CVE-2024-12728: fallo crítico en Sophos Firewall
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Sophos Firewall versiones anteriores a 20.0 MR3 tienen credenciales SSH débiles que podrían permitir a un atacante obtener acceso privilegiado al firewall. Esto es crítico porque el firewall es un dispositivo de seguridad esencial que protege su red.
Vulnerabilidad de credenciales débiles (CWE-1391) en Sophos Firewall < 20.0.3 habilita acceso SSH privilegiado no autorizado sin requerir contornar mecanismos de autenticación. La falla afecta credenciales predeterminadas o insuficientemente reforzadas, permitiendo que atacantes remotos establezcan sesiones autenticadas con privilegios elevados en la interfaz de gestión del firewall.
En el mismo producto, de las más peligrosas a las menos.