Veille réglementaire
Vulnérabilités critiques dans SonicWall Network Security Manager : risques d'exécution de code et élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités multiples impactant SonicWall Network Security Manager. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les infrastructures concernées à des risques majeurs pour la sécurité des systèmes d'information.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités identifiées permettent à un attaquant de contourner les politiques de sécurité en place, d'exécuter du code arbitraire à distance et d'élever ses privilèges sur les systèmes affectés. Ces risques compromettent l'intégrité, la confidentialité et la disponibilité des données traitées par les solutions SonicWall Network Security Manager.
Environnements et versions concernés
Les systèmes vulnérables incluent les déploiements locaux (on-premise) de SonicWall Network Security Manager, notamment sur les hyperviseurs VMWare, Hyper-V, Azure et KVM. Les versions antérieures à 4.3.1-R4 sont spécifiquement exposées à ces risques.
Recommandations et actions correctives
Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par l'éditeur. Ces mises à jour, disponibles via le bulletin de sécurité SonicWall SNWLID-2026-0015, constituent la seule mesure efficace pour atténuer les risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.