AVIS CERTFR - 2020 - AVI - 673

AVIS CERT
CERT-FR

Publié le 23 octobre 2020 à 15h36

Objet : Vulnérabilité dans SonicWall Capture Security Center

Référence : CERTFR-2020-AVI-673

Risque(s)

- Contournement de la politique de sécurité

Systèmes affectés

- Capture Security Center - Cloud Security Management Service sans le correctif de sécurité CSC-MA 1.7.3-H0001

Résumé

De multiples vulnérabilités ont été découvertes dans SonicWall Capture Security Center. Elles permettent à un attaquant de contourner la politique de sécurité. Aucune CVE n'a été attribuée par l'éditeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Sonicwall SNWLID-2020-0019 du 22 octobre 2020

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0019

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-673/