CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11503

Heap-based buffer overflow w Sophos XG Firewall — potencjalny RCE

CVSS 9.8v3.1pub. 2020-06-18upd. 2024-11-21

Podatność typu heap-based buffer overflow w komponencie awarrensmtp urządzenia Sophos XG Firewall pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z braku wymaganych uprawnień oraz możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A heap-based buffer overflow in the awarrensmtp component of Sophos XG Firewall v17.5 MR11 and older potentially allows an attacker to run arbitrary code remotely.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora w obszarze sterty (heap) w komponencie awarrensmtp, odpowiedzialnym za obsługę ruchu SMTP na urządzeniu Sophos XG Firewall. Atakujący może wysłać spreparowane dane do komponentu, powodując zapis poza granicami przydzielonego bufora (CWE-787). Umożliwia to nadpisanie krytycznych struktur pamięci i w konsekwencji wykonanie dowolnego kodu z uprawnieniami procesu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu Sophos XG Firewall bez jakiegokolwiek uwierzytelnienia, co może prowadzić do pełnego przejęcia urządzenia, utraty poufności danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zaktualizować oprogramowanie Sophos XG Firewall powyżej wersji 17.5 MR11, stosując patche dostępne u producenta zgodnie z referencjami opublikowanymi na blogu bezpieczeństwa Sophos (advisory CVE-2020-11503).

Kogo dotyczy

Sophos XG Firewall w wersji 17.5 MR11 oraz wszystkich wersjach starszych (Sophos SFOS)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sophos Sfos

    OS
    Sophos
    17.5< 17.5
  • Sophos Xg Firewall

    HW
    Sophos
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
MemoryFirewall
CWE
Referencje

Powiązane podatności

CVE-2022-1040CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Authentication Bypass z możliwością RCE w Sophos Firewall

CVE-2020-15069CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer Overflow w Sophos XG Firewall umożliwiający zdalne wykonanie kodu

CVE-2020-12271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection z RCE w Sophos XG Firewall — eksfiltracja danych

CVE-2022-3226HIGH7.2ten sam produkt

An OS command injection vulnerability allows admins to execute code via SSL VPN configuration uploads in Sopho...

CVE-2022-3696HIGH7.2ten sam produkt

A post-auth code injection vulnerability allows admins to execute code in Webadmin of Sophos Firewall releases...