Sophos et Sonicwall Patch Critical RCE Flaws affectant les pare-feu et les appareils SMA 100

The Hacker News - TheHackerNews - 24/07
Sophos et Sonicwall ont corrigé des défauts de RCE critiques dans le pare-feu et les produits SMA 100 affectant certains utilisateurs.

Sophos et Sonicwall ont alerté les utilisateurs de défauts de sécurité critiques dans le pare-feu Sophos et les appareils de série Secure Mobile Access (SMA) qui pourraient être exploités pour réaliser une exécution de code distante.

Les deux vulnérabilités ayant un impact sur le pare-feu Sophos sont répertoriées ci-dessous -

  • CVE-2025-6704 (score CVSS: 9.8) - Une vulnérabilité de rédaction de fichiers arbitraire dans la fonctionnalité Secure PDF Exchange (SPX) peut conduire à une exécution de code à distance pré-UTH, si une configuration spécifique de SPX est activée en combinaison avec le pare-feu exécutant en mode haute disponibilité (HA)
  • CVE-2025-7624 (score CVSS: 9.8) - Une vu...
    [Courte citation de 8% de l'article original]
Loading...