Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 12 août 2026 N° CERTFR-2026-AVI-1006 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits SonicWall Gestion du document Référence CERTFR-2026-AVI-1006 Titre Multiples vulnérabilités dans les produits SonicWall Date de la première version12 août 2026 Date de la dernière version12 août 2026 Source(s) Bulletin de sécurité SonicWall SNWLID-2026-0011 du 11 août 2026Bulletin de sécurité SonicWall SNWLID-2026-0012 du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Élévation de privilèges Systèmes affectés Email Security versions antérieures à 10.0.36 GMS versions antérieures à 9.5.2 Résumé De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité SonicWall SNWLID-2026-0011 du 11 août 2026 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011 Bulletin de sécurité SonicWall SNWLID-2026-0012 du 11 août 2026 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012 Référence CVE CVE-2026-18634 https://www.cve.org/CVERecord?id=CVE-2026-18634 Référence CVE CVE-2026-66145 https://www.cve.org/CVERecord?id=CVE-2026-66145 Référence CVE CVE-2026-66146 https://www.cve.org/CVERecord?id=CVE-2026-66146 Référence CVE CVE-2026-66147 https://www.cve.org/CVERecord?id=CVE-2026-66147 Référence CVE CVE-2026-66148 https://www.cve.org/CVERecord?id=CVE-2026-66148 Référence CVE CVE-2026-66149 https://www.cve.org/CVERecord?id=CVE-2026-66149 Référence CVE CVE-2026-66150 https://www.cve.org/CVERecord?id=CVE-2026-66150 Référence CVE CVE-2026-66154 https://www.cve.org/CVERecord?id=CVE-2026-66154 Gestion détaillée du document le 12 août 2026 Version initiale