BULLETIN D'ALERTES




Object Multiples Vulnérabilités dans Sophos Firewall
Réference 1371
Date de Publication 2025-07-22
Sévérité Critique


IMPACT :

  • Exécution du code arbitraire à distance

  • Injection SQL

  • Injection des commandes systèmes

  • Manipulation requêtes DNS

SYSTÉME AFFECTÉ :

  • Sophos Firewall v21.0 GA (21.0.0) et version antérieure
  • Sophos Firewall v21.5 GA (21.5.0) et version antérieure

DÉSCRIPTION :

Plusieurs vulnérabilités critiques ont été identifiées dans Sophos Firewall. Leur exploitation pouvait permettre à un attaquant, même sans authentification préalable, d’exécuter du code arbitraire à distance, d’écrire des fichiers arbitraires, d’injecter des commandes ou des requêtes SQL, ainsi que de manipuler des requêtes DNS.

SOLUTION :

Mettre à jour Sophos firewall. (se référer à la documentation) 

DOCUMENTATION :

  •  Bulletin de sécurité Sophos du 21 Juillet 2025:

https://www.sophos.com/fr-fr/security-advisories/sophos-sa-20250721-sfos-rce