Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Stormshield Network Security (CVE-2024-37386)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/07/2024
Última modificación:
01/08/2024

Descripción

Se descubrió un problema en Stormshield Network Security (SNS) 4.0.0 a 4.3.25, 4.4.0 a 4.7.5 y 4.8.0. Ciertas manipulaciones permiten reiniciar en modo monousuario a pesar de la activación del arranque seguro. Las siguientes versiones solucionan este problema: 4.3.27, 4.7.6 y 4.8.1.

Referencias a soluciones, herramientas e información