Krytyczna podatność typu buffer overflow w systemie SonicOS firmy SonicWall pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wywołanie awarii urządzenia (DoS) lub potencjalne zdalne wykonanie dowolnego kodu. Podatność jest aktywnie wykorzystywana na wolności i została umieszczona w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall. This vulnerability affected SonicOS Gen 6 version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v and Gen 7 version 7.0.0.0.
Atakujący wysyła specjalnie spreparowane złośliwe żądanie sieciowe do interfejsu firewall. Żądanie to powoduje przepełnienie bufora (buffer overflow) w SonicOS, co prowadzi do uszkodzenia pamięci procesu. Błąd klasy CWE-120 oznacza brak odpowiedniej walidacji długości danych wejściowych przed ich skopiowaniem do bufora o stałym rozmiarze. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie niebezpiecznym.
Atakujący może doprowadzić do niedostępności urządzenia firewall (DoS), a w scenariuszu pomyślnego wykorzystania podatności — do zdalnego wykonania dowolnego kodu (RCE) z uprawnieniami procesu SonicOS, co może skutkować pełnym przejęciem kontroli nad urządzeniem.
Należy natychmiast zaktualizować SonicOS do wersji wolnych od podatności, zgodnie z zaleceniami opublikowanymi przez producenta pod adresem: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0010. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do interfejsu zarządzania firewall wyłącznie do zaufanych adresów IP.
SonicOS Gen 6 w wersjach 6.5.4.7, 6.5.1.12 oraz 6.0.5.3; SonicOSv w wersji 6.5.4.v; SonicOS Gen 7 w wersji 7.0.0.0
Podatność została opublikowana 12 października 2020 r. i jest aktywnie exploitowana w środowiskach produkcyjnych — figuruje w katalogu CISA Known Exploited Vulnerabilities. Identyfikator producenta: SNWLID-2020-0010.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sonicos
OSSonicwall7.0.0.0≤ 6.0.5.36.5.0.0 – 6.5.1.116.5.4.0 – 6.5.4.7Sonicwall Sonicosv
OSSonicwall≤ 6.5.4.4
CISA KEV — szczegółyi
- Dostawcai
- SonicWall ↗
- Produkti
- SonicOS
- Data dodania do KEVi
- 15 marca 2022
- Termin remediation (USA)i
- 5 kwietnia 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Luka buffer overflow w SonicOS pozwala zdalnym ataczkującym na spowodowanie Denial of Service (DoS) i potencjalnie na wykonanie dowolnego kodu poprzez wysłanie złośliwego żądania do firewall'a.
▸ Pokaż oryginał (EN)
A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall.
Powiązane podatności
SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)
Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla
SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5
Pominięcie uwierzytelnienia w SonicWall SonicOS SSL-VPN (auth bypass)