Une vulnérabilité a été identifiée dans SonicWALL Global VPN Client, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur de type chaine de format présente au niveau du traitement d'un fichier de configuration contenant une balise "Connection" ou "Hostname" malformée, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire en incitant un utilisateur à importer un fichier de configuration malicieux.
Crédit Vulnérabilité découverte par lofi42 et SEC Consult.