CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2020-25223

RCE w Sophos SG UTM WebAdmin — command injection bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-09-25upd. 2025-11-07

Podatność umożliwia zdalne wykonanie kodu (RCE) w panelu administracyjnym WebAdmin urządzeń Sophos SG UTM. Ze względu na brak wymogu uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność systemu, stanowi krytyczne zagrożenie.

Pokaż oryginał (EN)

A remote code execution vulnerability exists in the WebAdmin of Sophos SG UTM before v9.705 MR5, v9.607 MR7, and v9.511 MR11

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako command injection (CWE-78) pozwala nieuwierzytelnionemu atakującemu na przesłanie spreparowanego żądania sieciowego do interfejsu WebAdmin. Złośliwie skonstruowane dane wejściowe są przekazywane do interpretera poleceń systemu operacyjnego bez odpowiedniego oczyszczenia, co skutkuje wykonaniem dowolnych poleceń w kontekście systemu. Atak jest możliwy zdalnie, bez interakcji ze strony użytkownika i bez posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem UTM, w tym dostęp do poufnych danych konfiguracyjnych i sieciowych, możliwość modyfikacji reguł bezpieczeństwa oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy niezwłocznie zaktualizować Sophos SG UTM do wersji v9.705 MR5, v9.607 MR7 lub v9.511 MR11 bądź nowszych, zgodnie z oficjalnym komunikatem bezpieczeństwa producenta dostępnym na stronie community.sophos.com. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy ograniczyć dostęp do interfejsu WebAdmin wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Sophos SG UTM w wersjach wcześniejszych niż v9.705 MR5, v9.607 MR7 oraz v9.511 MR11

Uwagi

Podatność jest wpisana na listę CISA KEV jako aktywnie exploitowana. Publiczny exploit (command injection przez WebAdmin SID) został opublikowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sophos Unified Threat Management

    APP
    Sophos
    9.5119.6079.705< 9.5119.600 – 9.607 (bez)9.700 – 9.705 (bez)

CISA KEV — szczegółyi

Dostawcai
Sophos
Produkti
SG UTM
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka podatności na zdalne wykonanie kodu istnieje w WebAdmin Sophos SG UTM.

tłumaczenie AI
Pokaż oryginał (EN)

A remote code execution vulnerability exists in the WebAdmin of Sophos SG UTM.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2022-0386HIGH8.8ten sam produkt

A post-auth SQL injection vulnerability in the Mail Manager potentially allows an authenticated attacker to ex...

CVE-2014-2537HIGH7.8ten sam produkt

Memory leak in the TCP stack in the kernel in Sophos UTM before 9.109 allows remote attackers to cause a denia...

CVE-2021-25273MEDIUM4.8ten sam produkt

Stored XSS can execute as administrator in quarantined email detail view in Sophos UTM before version 9.706.

CVE-2016-0777MEDIUM6.5ten sam produkt

The resend_bytes function in roaming_common.c in the client in OpenSSH 5.x, 6.x, and 7.x before 7.1p2 allows r...

CVE-2012-3238MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in the Backup/Restore component in WebAdmin in Astaro Security Gatewa...