CERTFR-2022-AVI-423 : Vulnérabilité dans SonicWall SSL-VPN NetExtender (09 mai 2022)
Publié le 9 mai 2022 07:38
Risque(s)
- Exécution de code arbitraire
Systèmes affectés
- SonicWall SSL-VPN NetExtender pour Windows versions antérieures à 10.2.324
Le client Linux de NetExtender n'est pas affecté par la vulnérabilité.
Résumé
Une vulnérabilité a été découverte dans SonicWall SSL-VPN NetExtender. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation