Un investigador de seguridad externo, a través del programa bug bounty de Sophos, reportó una vulnerabilidad crítica que podría permitir la ejecución remota de código en Sophos Firewall. Se ha descubierto una vulnerabilidad de omisión de autenticación que podría permitir la ejecución remota de código (RCE) en el User Portal y en el Webadmin de Sophos Firewall. Esta vulnerabilidad podría permitir a un atacante, no autenticado, obtener el control del sistema objetivo. Se ha asignado el identificador CVE-2022-1040 para esta vulnerabilidad.

Recursos afectados:

Sophos Firewall, versión 18.5 MR3 (18.5.3) y anteriores.