Podatność typu heap-based buffer overflow w komponencie awarrensmtp urządzenia Sophos XG Firewall pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z braku wymaganych uprawnień oraz możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow in the awarrensmtp component of Sophos XG Firewall v17.5 MR11 and older potentially allows an attacker to run arbitrary code remotely.
Błąd polega na przepełnieniu bufora w obszarze sterty (heap) w komponencie awarrensmtp, odpowiedzialnym za obsługę ruchu SMTP na urządzeniu Sophos XG Firewall. Atakujący może wysłać spreparowane dane do komponentu, powodując zapis poza granicami przydzielonego bufora (CWE-787). Umożliwia to nadpisanie krytycznych struktur pamięci i w konsekwencji wykonanie dowolnego kodu z uprawnieniami procesu.
Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu Sophos XG Firewall bez jakiegokolwiek uwierzytelnienia, co może prowadzić do pełnego przejęcia urządzenia, utraty poufności danych oraz naruszenia integralności i dostępności systemu.
Należy zaktualizować oprogramowanie Sophos XG Firewall powyżej wersji 17.5 MR11, stosując patche dostępne u producenta zgodnie z referencjami opublikowanymi na blogu bezpieczeństwa Sophos (advisory CVE-2020-11503).
Sophos XG Firewall w wersji 17.5 MR11 oraz wszystkich wersjach starszych (Sophos SFOS)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSophos Sfos
OSSophos17.5< 17.5Sophos Xg Firewall
HWSophoswszystkie wersje
Powiązane podatności
Authentication Bypass z możliwością RCE w Sophos Firewall
Buffer Overflow w Sophos XG Firewall umożliwiający zdalne wykonanie kodu
SQL Injection z RCE w Sophos XG Firewall — eksfiltracja danych
An OS command injection vulnerability allows admins to execute code via SSL VPN configuration uploads in Sopho...
A post-auth code injection vulnerability allows admins to execute code in Webadmin of Sophos Firewall releases...