GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques dans SonicWall NetExtender : risques de contournement des politiques de sécurité

ANSSI / CERT-FR — Alertes & avis · 26/08/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités multiples affectant le client NetExtender de SonicWall. Ces failles, classées comme critiques, permettent à un attaquant de contourner les politiques de sécurité mises en place, exposant ainsi les infrastructures à des risques accrus.

Systèmes concernés et nature des vulnérabilités

Les versions antérieures à 10.3.6 du client NetExtender pour Linux sont spécifiquement impactées par ces vulnérabilités. Aucune autre plateforme ou version n'est mentionnée dans l'avis du CERT-FR.

Recommandations et actions à mener

Pour atténuer ces risques, le CERT-FR recommande de se référer au bulletin de sécurité publié par l'éditeur, SonicWall, afin d'appliquer les correctifs disponibles. Ces mesures doivent être prioritaires pour les organisations utilisant cette solution dans leur environnement informatique.

Documentation et références techniques

L'avis du CERT-FR s'appuie sur le bulletin de sécurité SNWLID-2026-0013 publié par SonicWall le 25 août 2026. Deux références CVE ont été attribuées à ces vulnérabilités : CVE-2026-66152 et CVE-2026-66153.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidLes ESAs appuient l'avertissement de l'ESRB sur les risques cyber systémiques liés aux modèles d'IA de pointe

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres