CERTFR-2025-AVI-1101_Multiples vulnérabilités dans les produits Netgate

AVIS CERT
CERT-FR

Publié le 12 décembre 2025 à 19h47

Objet

Multiples vulnérabilités dans les produits Netgate

Référence

CERTFR-2025-AVI-1101

Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • pfSense CE versions antérieures à 2.8.1
  • pfSense Plus versions antérieures à 25.11

L'éditeur conseille d'appliquer les mesures de contournements en attendant la mise à disponibilité de pfSense CE 2.8.1.

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Netgate. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1101/