Threats
A SonicWall lançou correções para várias vulnerabilidades de alta severidade num gateway de acesso seguro
09/12/2024
A SonicWall anunciou na última semana o lançamento de correções para várias vulnerabilidades no gateway de acesso seguro SMA100 SSL-VPN, incluindo falhas que podem levar à execução remota de código. O mais grave destes problemas são dois bugs de buffer overflow que afetam a interface de gestão web e uma biblioteca carregada pelo servidor web Apache. Estas duas vulnerabilidades (CVE-2024-45318 e CVE-2024-53703) permitem que os ciberatacantes causem buffer overflows baseados em stack, o que poderá levar à execução de código. A SonicWall refere que não tem evidências de que as vulnerabilidades estejam a ser exploradas para ciberataques, mas, como habitual, os utilizadores são aconselhados a atualizar os seus produtos tão depressa quanto possível. |