Aller au contenu
Français

Produits › Marques

Marque

Sophos : les failles réellement exploitées

7 failles de produits Sophos (Firewall (SFOS, ex-XG), CyberoamOS (Cyberoam), SG UTM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 6 février 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Sophos, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Sophos à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Firewall (SFOS, ex-XG) 4 failles · Pare-feu et VPN
  • CyberoamOS (Cyberoam) 1 faille · Pare-feu et VPN
  • SG UTM 1 faille · Pare-feu et VPN
  • Web Appliance 1 faille · Solutions de sécurité

Nom utilisé par la CISA : Sophos. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Sophos.

  1. Rang 1Sophos Firewall (SFOS, ex-XG)

    CVE-2020-15069

    Faille de 2020, ajoutée en 2025

    Sophos XG Firewall Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    06/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Sophos Web Appliance

    CVE-2023-1671

    Sophos Web Appliance Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Sophos Firewall (SFOS, ex-XG)

    CVE-2022-3236

    Sophos Firewall Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Sophos Firewall (SFOS, ex-XG)

    CVE-2022-1040

    Sophos Firewall Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Sophos SG UTM

    CVE-2020-25223

    Faille de 2020, ajoutée en 2022

    Sophos SG UTM Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Sophos Firewall (SFOS, ex-XG)

    CVE-2020-12271

    Rançongiciel

    Sophos SFOS SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Sophos CyberoamOS (Cyberoam)

    CVE-2020-29574

    RançongicielFin de vieFaille de 2020, ajoutée en 2025

    CyberoamOS (CROS) SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    06/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de Sophos : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.