CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-5135

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2020-10-12upd. 2025-10-31

Krytyczna podatność typu buffer overflow w systemie SonicOS firmy SonicWall pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wywołanie awarii urządzenia (DoS) lub potencjalne zdalne wykonanie dowolnego kodu. Podatność jest aktywnie wykorzystywana na wolności i została umieszczona w katalogu CISA KEV.

Pokaż oryginał (EN)

A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall. This vulnerability affected SonicOS Gen 6 version 6.5.4.7, 6.5.1.12, 6.0.5.3, SonicOSv 6.5.4.v and Gen 7 version 7.0.0.0.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane złośliwe żądanie sieciowe do interfejsu firewall. Żądanie to powoduje przepełnienie bufora (buffer overflow) w SonicOS, co prowadzi do uszkodzenia pamięci procesu. Błąd klasy CWE-120 oznacza brak odpowiedniej walidacji długości danych wejściowych przed ich skopiowaniem do bufora o stałym rozmiarze. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni go szczególnie niebezpiecznym.

Skutki

Atakujący może doprowadzić do niedostępności urządzenia firewall (DoS), a w scenariuszu pomyślnego wykorzystania podatności — do zdalnego wykonania dowolnego kodu (RCE) z uprawnieniami procesu SonicOS, co może skutkować pełnym przejęciem kontroli nad urządzeniem.

Mitygacja

Należy natychmiast zaktualizować SonicOS do wersji wolnych od podatności, zgodnie z zaleceniami opublikowanymi przez producenta pod adresem: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0010. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do interfejsu zarządzania firewall wyłącznie do zaufanych adresów IP.

Kogo dotyczy

SonicOS Gen 6 w wersjach 6.5.4.7, 6.5.1.12 oraz 6.0.5.3; SonicOSv w wersji 6.5.4.v; SonicOS Gen 7 w wersji 7.0.0.0

Uwagi

Podatność została opublikowana 12 października 2020 r. i jest aktywnie exploitowana w środowiskach produkcyjnych — figuruje w katalogu CISA Known Exploited Vulnerabilities. Identyfikator producenta: SNWLID-2020-0010.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Sonicos

    OS
    Sonicwall
    7.0.0.0≤ 6.0.5.36.5.0.0 – 6.5.1.116.5.4.0 – 6.5.4.7
  • Sonicwall Sonicosv

    OS
    Sonicwall
    ≤ 6.5.4.4

CISA KEV — szczegółyi

Dostawcai
SonicWall
Produkti
SonicOS
Data dodania do KEVi
15 marca 2022
Termin remediation (USA)i
5 kwietnia 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka buffer overflow w SonicOS pozwala zdalnym ataczkującym na spowodowanie Denial of Service (DoS) i potencjalnie na wykonanie dowolnego kodu poprzez wysłanie złośliwego żądania do firewall'a.

tłumaczenie AI
Pokaż oryginał (EN)

A buffer overflow vulnerability in SonicOS allows a remote attacker to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a malicious request to the firewall.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 5 kwietnia 2022
Tagi
RCEDoSMemoryFirewall
CWE
Referencje

Powiązane podatności

CVE-2024-53704CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2025-40600CRITICAL9.8PL ✓ten sam produkt

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓ten sam produkt

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5

CVE-2024-22394CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w SonicWall SonicOS SSL-VPN (auth bypass)