Veille réglementaire
Vulnérabilités critiques dans SonicWall NetExtender : risques de contournement des politiques de sécurité
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant des vulnérabilités multiples affectant le client NetExtender de SonicWall. Ces failles, classées comme critiques, permettent à un attaquant de contourner les politiques de sécurité mises en place, exposant ainsi les infrastructures à des risques accrus.
Systèmes concernés et nature des vulnérabilités
Les versions antérieures à 10.3.6 du client NetExtender pour Linux sont spécifiquement impactées par ces vulnérabilités. Aucune autre plateforme ou version n'est mentionnée dans l'avis du CERT-FR.
Recommandations et actions à mener
Pour atténuer ces risques, le CERT-FR recommande de se référer au bulletin de sécurité publié par l'éditeur, SonicWall, afin d'appliquer les correctifs disponibles. Ces mesures doivent être prioritaires pour les organisations utilisant cette solution dans leur environnement informatique.
Documentation et références techniques
L'avis du CERT-FR s'appuie sur le bulletin de sécurité SNWLID-2026-0013 publié par SonicWall le 25 août 2026. Deux références CVE ont été attribuées à ces vulnérabilités : CVE-2026-66152 et CVE-2026-66153.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.