AVIS CERTFR - 2022 - AVI - 423
Objet : Vulnérabilité dans SonicWall SSL-VPN NetExtender
Référence : CERTFR-2022-AVI-423
Risque(s)
- Exécution de code arbitraire
Systèmes affectés
- SonicWall SSL-VPN NetExtender pour Windows versions antérieures à 10.2.324
Le client Linux de NetExtender n'est pas affecté par la vulnérabilité.
Résumé
Une vulnérabilité a été découverte dans SonicWall SSL-VPN NetExtender. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SonicWall SNWLID-2022-0008 du 06 mai 2022
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0008
- Référence CVE CVE-2022-22281
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22281
Dernière version de ce document
https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-423/