Sonicwall warns of new SMA1000 zero-day exploited in attacks
Mis à jour :
Vulnérabilité critique sur SonicWall SMA1000
Une faille de sécurité critique a été exploitée dans des attaques “zero-day” visant les appareils SonicWall SMA1000. La vulnérabilité initiale (CVE-2025-40602), une élévation de privilèges locale de sévérité moyenne, a été combinée avec une autre faille de désérialisation pré-authentification (CVE-2025-23006) pour permettre l’exécution de commandes arbitraires sur le système d’exploitation avec des privilèges root, même sans authentification préalable.
Points clés :
- Produit affecté : SonicWall SMA1000 Appliance Management Console (AMC).
- Nature de l’exploitation : Attaques “zero-day” utilisant une chaîne de vulnérabilités.
- Impact potentiel : Exécution de commandes système à distance avec des privilèges élevés.
Vulnérabilités identifiées :
- CVE-2025-40602 : Vulnérabilité d’élévation de privilèges locale sur la console de gestion SMA1000.
- CVE-2025-23006 : Vulnérabilité critique de désérialisation pré-authentification sur SMA1000 (CVSS 9.8), corrigée dans la version 12.4.3-02854 et ultérieures.
Recommandations :
- Les utilisateurs de produits SMA1000 sont vivement encouragés à mettre à jour vers la dernière version de correctif (“hotfix”) fournie par SonicWall pour remédier à ces vulnérabilités.
