PT-2022-5774 · Sophos · Sophos Firewall

CVE-2022-3226

·

Publicado

2022-12-01

·

Atualizado

2022-12-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Sophos Firewall anteriores à 19.5 GA
Descrição
A vulnerabilidade permite a injeção de comandos no sistema operacional, possibilitando a execução de código por meio do envio de configurações de VPN SSL. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para versões do Sophos Firewall anteriores à 19.5 GA, atualize para a versão 19.5 GA ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a uploads de configuração de VPN SSL até que um patch seja aplicado.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07174
CVE-2022-3226

Produtos afetados

Sophos Firewall