CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2020-15069

Buffer Overflow w Sophos XG Firewall umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2020-06-29upd. 2025-11-07

Podatność typu buffer overflow w Sophos XG Firewall w wersjach 17.x do v17.5 MR12 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Luka jest aktywnie wykorzystywana przez atakujących i została wpisana do katalogu CISA KEV.

Pokaż oryginał (EN)

Sophos XG Firewall 17.x through v17.5 MR12 allows a Buffer Overflow and remote code execution via the HTTP/S Bookmarks feature for clientless access. Hotfix HF062020.1 was published for all firewalls running v17.x.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji HTTP/S Bookmarks, służącej do dostępu bezprzewodowego (clientless access) w portalu użytkownika. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które powoduje przepełnienie bufora (buffer overflow) w tej funkcji. W wyniku tego możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem firewall, co oznacza możliwość odczytu i modyfikacji konfiguracji, przechwycenia ruchu sieciowego oraz dalszego przemieszczania się w sieci chronionej przez urządzenie.

Mitygacja

Producent opublikował hotfix HF062020.1 dedykowany dla wszystkich urządzeń działających na firmware v17.x. Należy niezwłocznie zastosować ten hotfix. Szczegóły dostępne są w oficjalnym biuletynie bezpieczeństwa Sophos pod adresem wskazanym w referencjach.

Kogo dotyczy

Sophos XG Firewall w wersjach 17.x do v17.5 MR12 (wszystkie urządzenia XG Firewall z gałęzi firmware v17.x).

Uwagi

Podatność jest wpisana do katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Producent wydał hotfix HF062020.1 w czerwcu 2020 roku dla wszystkich urządzeń z gałęzi v17.x.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sophos Xg Firewall

    HW
    Sophos
    wszystkie wersje
  • Sophos Xg Firewall Firmware

    OS
    Sophos
    17.517.0 – 17.5 (bez)

CISA KEV — szczegółyi

Dostawcai
Sophos
Produkti
XG Firewall
Data dodania do KEVi
6 lutego 2025
Termin remediation (USA)i
27 lutego 2025(po terminie)
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta lub wycofaj użycie produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Sophos XG Firewall zawiera lukę przepełnienia buforu umożliwiającą zdalne wykonanie kodu poprzez funkcję "HTTP/S bookmark".

tłumaczenie AI
Pokaż oryginał (EN)

Sophos XG Firewall contains a buffer overflow vulnerability that allows for remote code execution via the "HTTP/S bookmark" feature.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 27 lutego 2025
Tagi
RCEMemoryFirewall
CWE
Referencje

Powiązane podatności

CVE-2020-12271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection z RCE w Sophos XG Firewall — eksfiltracja danych

CVE-2020-15504CRITICAL9.8PL ✓ten sam produkt

SQL injection umożliwiający RCE w Sophos XG Firewall

CVE-2020-11503CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Sophos XG Firewall — potencjalny RCE

CVE-2022-3226HIGH7.2ten sam produkt

An OS command injection vulnerability allows admins to execute code via SSL VPN configuration uploads in Sopho...

CVE-2022-3696HIGH7.2ten sam produkt

A post-auth code injection vulnerability allows admins to execute code in Webadmin of Sophos Firewall releases...