AVIS CERTFR - 2023 - AVI - 0593

AVIS CERT
CERT-FR

Publié le 26 juillet 2023 à 18h35

Objet : Multiples vulnérabilités dans SonicWall GMS et Analytics

Référence : CERTFR-2023-AVI-0593

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- GMS Virtual Appliance et Windows versions antérieures à 9.3-9330
- Analytics versions antérieures à 2.5.2-R9

Résumé

De multiples vulnérabilités ont été découvertes dans SonicWall GMS et Analytics. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SonicWall SNWLID-2023-0010 du 12 juillet 2023

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010

- Référence CVE CVE-2023-34123

https://www.cve.org/CVERecord?id=CVE-2023-34123

- Référence CVE CVE-2023-34124

https://www.cve.org/CVERecord?id=CVE-2023-34124

- Référence CVE CVE-2023-34125

https://www.cve.org/CVERecord?id=CVE-2023-34125

- Référence CVE CVE-2023-34126

https://www.cve.org/CVERecord?id=CVE-2023-34126

- Référence CVE CVE-2023-34127

https://www.cve.org/CVERecord?id=CVE-2023-34127

- Référence CVE CVE-2023-34128

https://www.cve.org/CVERecord?id=CVE-2023-34128

- Référence CVE CVE-2023-34129

https://www.cve.org/CVERecord?id=CVE-2023-34129

- Référence CVE CVE-2023-34130

https://www.cve.org/CVERecord?id=CVE-2023-34130

- Référence CVE CVE-2023-34131

https://www.cve.org/CVERecord?id=CVE-2023-34131

- Référence CVE CVE-2023-34132

https://www.cve.org/CVERecord?id=CVE-2023-34132

- Référence CVE CVE-2023-34133

https://www.cve.org/CVERecord?id=CVE-2023-34133

- Référence CVE CVE-2023-34134

https://www.cve.org/CVERecord?id=CVE-2023-34134

- Référence CVE CVE-2023-34135

https://www.cve.org/CVERecord?id=CVE-2023-34135

- Référence CVE CVE-2023-34136

https://www.cve.org/CVERecord?id=CVE-2023-34136

- Référence CVE CVE-2023-34137

https://www.cve.org/CVERecord?id=CVE-2023-34137

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0593/