Pare-feux SonicWall : un correctif seulement pour la génération 8

Le CERT-FR a publié le 6 août un avis de sécurité sur une vulnérabilité affectant SonicOS, le système des pare-feux SonicWall. Elle permet de contourner la politique de sécurité de l’équipement. Seuls les modèles de huitième génération disposent d’un correctif ; les autres doivent appliquer une mesure de contournement.
Une vulnérabilité affecte SonicOS et permet à un attaquant de contourner la politique de sécurité de l’équipement. Le CERT-FR, rattaché à l’ANSSI, l’a signalée dans un avis publié le 6 août sous la référence CERTFR-2026-AVI-0972.
Le parc concerné est large. Il couvre les pare-feux matériels de sixième, septième et huitième générations, ainsi que les pare-feux virtuels NSv de septième génération, quel que soit leur environnement de déploiement : ESX, KVM, Hyper-V, AWS ou Azure. L’avis énumère les modèles gamme par gamme, sous les dénominations SOHO, TZ, NSA, NSa, SM, NSsp et NSv.
Un correctif à une seule génération
La réponse disponible diffère selon la génération de l’équipement. Seule la huitième dispose d’un correctif : les versions antérieures à 8.2.2-8015 doivent être mises à jour. Pour toutes les autres, l’éditeur propose une mesure de contournement, sans correctif immédiat. Un correctif est annoncé pour la septième génération à une date ultérieure, que l’avis ne précise pas.
- Gen6, pare-feux matériels : versions 6.5.5.2-28n et antérieures
- Gen7, pare-feux matériels : versions 7.0.1-5169 et antérieures, ainsi que 7.3.3-7015 et antérieures
- Gen7 NSv, pare-feux virtuels : mêmes versions que les modèles matériels
- Gen8, pare-feux matériels : versions antérieures à 8.2.2-8015
Pour l’obtention des correctifs, le CERT-FR renvoie au bulletin de sécurité de l’éditeur. Les administrateurs qui exploitent des équipements de sixième génération n’ont donc, à ce stade, aucune mise à jour à appliquer : leur seule option est le contournement décrit par SonicWall.
Trois autres avis en quatre jours
L’avis sur SonicOS n’est pas isolé. Le 7 août, le CERT-FR a signalé une vulnérabilité dans Apple macOS, sous la référence CERTFR-2026-AVI-0980. Le 10 août, deux nouveaux avis ont suivi : l’un sur SonicWall Global VPN Client (CERTFR-2026-AVI-0990), l’autre sur Synology Assistant (CERTFR-2026-AVI-0988).
Le client VPN de SonicWall fait ainsi l’objet d’un avis distinct de celui qui vise SonicOS. Les deux produits ne se confondent pas et les mesures à prendre ne sont pas les mêmes. Un parc équipé des deux composants relève des deux avis.
Ce qu’un administrateur doit vérifier
- relever la génération et la version de SonicOS installée sur chaque équipement
- mettre à jour en 8.2.2-8015 ou en version ultérieure les équipements de huitième génération
- appliquer la mesure de contournement de l’éditeur sur les sixième et septième générations
- surveiller la publication du correctif annoncé pour la septième génération
- traiter séparément le cas de SonicWall Global VPN Client, couvert par un avis à part
4 Publications sources
Cet article est écrit à partir du texte publié par l'autorité à l'origine de l'information — Texte officiel reproduit — ANSSI, Licence Ouverte / Etalab 2.0.
Article produit automatiquement — sans rédaction humaine
Ce texte a été rédigé par un traitement automatisé à partir des 4 publications citées ci-dessus, et n'a été relu par aucun journaliste : fildactu.fr n'a pas de rédaction. Aucune phrase n'est reprise d'un article de presse. En cas d'écart avec une source, c'est la source qui fait foi.
Procédé décrit sur la page Méthode. Une erreur ? Signaler — ou demander un retrait.