Veille réglementaire
Vulnérabilité critique dans SonicWall SonicOS : contournement de politique de sécurité
ANSSI / CERT-FR — Alertes & avis
Une vulnérabilité de sécurité a été identifiée dans l'OS SonicWall SonicOS, classée comme critique en raison de son potentiel à contourner les politiques de sécurité configurées. Cette faille, référencée CVE-2026-0516, expose les infrastructures réseau utilisant les équipements concernés à des risques d'exploitation malveillante.
Systèmes et versions impactés
Les équipements suivants sont affectés par cette vulnérabilité, selon leur génération et leur version :
- Gen6 Hardware Firewalls : modèles SOHOW, TZ 300/300W, TZ 400/400W, TZ 500/500W, TZ 600, NSA 2650 à NSA 6650, SM 9200 à SM 9650, TZ 300P, TZ 600P, SOHO 250/250W, TZ 350/350W, versions 6.5.5.2-28n et antérieures.
- Gen7 Firewalls : modèles TZ270 à TZ670, NSa 2700 à NSa 6700, NSsp 10700 à NSsp 15700, versions 7.0.1-5169 et antérieures, ainsi que versions 7.3.3-7015 et antérieures.
- Gen7 NSv : modèles NSv 270, NSv 470, NSv 870 (environnements ESX, KVM, HYPER-V, AWS, Azure), versions 7.0.1-5169 et antérieures, ainsi que versions 7.3.3-7015 et antérieures.
- Gen8 Firewalls : modèles TZ80 à TZ680, NSa 2800 à NSa 5800, versions antérieures à 8.2.2-8015.
Risques et impacts
L'exploitation de cette vulnérabilité permet à un attaquant de contourner les politiques de sécurité mises en place, compromettant ainsi la protection des flux réseau et des données transitant par les équipements concernés. Les conséquences potentielles incluent une exposition accrue aux cybermenaces, une perte de confidentialité ou une atteinte à l'intégrité des systèmes.
Solutions et recommandations
SonicWall propose des correctifs pour les équipements de la génération Gen8. Pour les autres générations (Gen6 et Gen7), l'éditeur recommande l'application de mesures de contournement en attendant la disponibilité d'un correctif officiel. Les organisations sont invitées à consulter le bulletin de sécurité de l'éditeur pour obtenir les instructions détaillées et les liens vers les correctifs.
Documentation et références
Les détails techniques et les solutions sont disponibles dans le bulletin de sécurité SonicWall SNWLID-2026-0009, publié le 05 août 2026. La référence CVE associée est CVE-2026-0516.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.