Vulnérabilité critique dans SonicOS
Date de publication :
Une vulnérabilité critique a été découverte dans SonicOS, système d’exploitation embarqué dans les produits SonicWall. Elle peut permettre à un attaquant de provoquer un déni de service et potentiellement une exécution de code arbitraire.
CVE-2020-5135 [Score CVSS v3 : 9.4] : Une vulnérabilité critique a été découverte dans SonicOS. Elle peut permettre à un attaquant distant de provoquer un déni de service et potentiellement une exécution de code arbitraire via l’envoi d’une requête spécialement conçue.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Déni de service
Exécution de code arbitraire
Criticité
Score CVSS v3 : 9.4
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement
Composants vulnérables
SonicOS 6.5.4.7-79n et versions antérieures
SonicOS 6.5.1.11-4n et versions antérieures
SonicOS 6.0.5.3-93o et versions antérieures
SonicOSv 6.5.4.4-44v-21-794 et versions antérieures
SonicOS 7.0.0.0-1
CVE
CVE-2020-5135
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour SonicOS vers une version non vulnérable :
SonicOS 6.5.4.7-83n
SonicOS 6.5.1.12-1n
SonicOS 6.0.5.3-94o
SonicOS 6.5.4.v-21s-987
SonicOS 7 7.0.0.0-2 et versions supérieures
Solution de contournement
Aucune solution de contournement