Podatność typu buffer overflow w Sophos XG Firewall w wersjach 17.x do v17.5 MR12 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Luka jest aktywnie wykorzystywana przez atakujących i została wpisana do katalogu CISA KEV.
▸ Pokaż oryginał (EN)
Sophos XG Firewall 17.x through v17.5 MR12 allows a Buffer Overflow and remote code execution via the HTTP/S Bookmarks feature for clientless access. Hotfix HF062020.1 was published for all firewalls running v17.x.
Podatność tkwi w funkcji HTTP/S Bookmarks, służącej do dostępu bezprzewodowego (clientless access) w portalu użytkownika. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które powoduje przepełnienie bufora (buffer overflow) w tej funkcji. W wyniku tego możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem firewall, co oznacza możliwość odczytu i modyfikacji konfiguracji, przechwycenia ruchu sieciowego oraz dalszego przemieszczania się w sieci chronionej przez urządzenie.
Producent opublikował hotfix HF062020.1 dedykowany dla wszystkich urządzeń działających na firmware v17.x. Należy niezwłocznie zastosować ten hotfix. Szczegóły dostępne są w oficjalnym biuletynie bezpieczeństwa Sophos pod adresem wskazanym w referencjach.
Sophos XG Firewall w wersjach 17.x do v17.5 MR12 (wszystkie urządzenia XG Firewall z gałęzi firmware v17.x).
Podatność jest wpisana do katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Producent wydał hotfix HF062020.1 w czerwcu 2020 roku dla wszystkich urządzeń z gałęzi v17.x.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSophos Xg Firewall
HWSophoswszystkie wersjeSophos Xg Firewall Firmware
OSSophos17.517.0 – 17.5 (bez)
CISA KEV — szczegółyi
- Dostawcai
- Sophos
- Produkti
- XG Firewall
- Data dodania do KEVi
- 6 lutego 2025
- Termin remediation (USA)i
- 27 lutego 2025(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta lub wycofaj użycie produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Sophos XG Firewall zawiera lukę przepełnienia buforu umożliwiającą zdalne wykonanie kodu poprzez funkcję "HTTP/S bookmark".
▸ Pokaż oryginał (EN)
Sophos XG Firewall contains a buffer overflow vulnerability that allows for remote code execution via the "HTTP/S bookmark" feature.
Powiązane podatności
SQL Injection z RCE w Sophos XG Firewall — eksfiltracja danych
SQL injection umożliwiający RCE w Sophos XG Firewall
Heap-based buffer overflow w Sophos XG Firewall — potencjalny RCE
An OS command injection vulnerability allows admins to execute code via SSL VPN configuration uploads in Sopho...
A post-auth code injection vulnerability allows admins to execute code in Webadmin of Sophos Firewall releases...