PT-2022-4853 · Sophos · Sophos Firewall

CVE-2022-3236

·

Publicado

2022-09-23

·

Atualizado

2026-02-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Sophos Firewall anteriores à v19.0 MR1
Descrição
Uma vulnerabilidade de injeção de código no Portal do Usuário e no Webadmin do Sophos Firewall permite que um invasor remoto execute código. A vulnerabilidade está sendo ativamente explorada por hackers em ataques. Mais de 4.000 servidores ainda estão vulneráveis a esse bug crítico.
Recomendações
Para versões do Sophos Firewall anteriores à v19.0 MR1, aplique a atualização de segurança retroativa para corrigir a vulnerabilidade de injeção de código. Como solução temporária, considere restringir o acesso ao Portal do Usuário e ao Webadmin até que a atualização seja aplicada.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05927
CVE-2022-3236

Produtos afetados

Sophos Firewall