PT-2022-5774 · Sophos · Sophos Firewall
CVE-2022-3226
·
Publicado
2022-12-01
·
Atualizado
2022-12-07
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Sophos Firewall anteriores à 19.5 GA
Descrição
A vulnerabilidade permite a injeção de comandos no sistema operacional, possibilitando a execução de código por meio do envio de configurações de VPN SSL. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para versões do Sophos Firewall anteriores à 19.5 GA, atualize para a versão 19.5 GA ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a uploads de configuração de VPN SSL até que um patch seja aplicado.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sophos Firewall