Podatność SQL injection w urządzeniach SonicWall Secure Remote Access (SRA) oraz Secure Mobile Access (SMA) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie złośliwych zapytań SQL. Luka jest aktywnie wykorzystywana w atakach i dotyczy produktów, które osiągnęły koniec wsparcia technicznego.
▸ Pokaż oryginał (EN)
Improper neutralization of a SQL Command leading to SQL Injection vulnerability impacting end-of-life Secure Remote Access (SRA) products, specifically the SRA appliances running all 8.x firmware and 9.0.0.9-26sv or earlier
Podatność wynika z nieprawidłowej neutralizacji danych wejściowych przed ich użyciem w zapytaniach SQL (CWE-89 — SQL Injection). Atakujący może przesłać specjalnie spreparowane żądanie sieciowe bez konieczności uwierzytelnienia, wstrzykując złośliwy kod SQL do aplikacji webowej urządzenia. Dotyczy to urządzeń SRA z oprogramowaniem firmware w całej gałęzi 8.x oraz SMA z firmware 9.0.0.9-26sv lub wcześniejszym.
Skuteczna eksploatacja może prowadzić do pełnego naruszenia poufności, integralności i dostępności danych przechowywanych w bazie urządzenia, a w konsekwencji do nieautoryzowanego dostępu do infrastruktury zdalnego dostępu VPN organizacji.
SonicWall wskazuje, że dotknięte urządzenia osiągnęły koniec wsparcia technicznego (end-of-life) — zaleca się ich natychmiastową wymianę lub migrację na wspierane modele i wersje oprogramowania. Szczegółowe informacje dostępne w biuletynie producenta SNWLID-2021-0017 pod adresem psirt.global.sonicwall.com. Należy również zablokować dostęp do interfejsów zarządzania z niezaufanych sieci.
SonicWall SMA 210, SMA 410, SMA 500V (firmware 9.0.0.9-26sv lub wcześniejszy) oraz urządzenia SRA z całą gałęzią firmware 8.x — produkty określone przez producenta jako end-of-life
Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities, co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Dotyczy wyłącznie produktów end-of-life, dla których producent nie wydaje regularnych aktualizacji bezpieczeństwa.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 210
HWSonicwallwszystkie wersjeSonicwall Sma 210 Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)Sonicwall Sma 410
HWSonicwallwszystkie wersjeSonicwall Sma 410 Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)Sonicwall Sma 500v
HWSonicwallwszystkie wersjeSonicwall Sma 500v Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)Sonicwall Sra 1600
HWSonicwallwszystkie wersjeSonicwall Sra 1600 Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)Sonicwall Sra 4600
HWSonicwallwszystkie wersjeSonicwall Sra 4600 Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)Sonicwall Sra Va
HWSonicwallwszystkie wersjeSonicwall Sra Va Firmware
OSSonicwall8.0.0.0 – 9.0.0.10-28sv (bez)
CISA KEV — szczegółyi
- Dostawcai
- SonicWall ↗
- Produkti
- Secure Remote Access (SRA)
- Data dodania do KEVi
- 28 marca 2022
- Termin remediation (USA)i
- 18 kwietnia 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Produkt objęty podatnością jest wycofany z produkcji i powinien być odłączony, jeśli nadal jest w użytku.
▸ Pokaż oryginał (EN)
The impacted product is end-of-life and should be disconnected if still in use.
Produkty SonicWall Secure Remote Access (SRA) zawierają nieprawidłową neutralizację komendy SQL prowadzącą do SQL injection.
▸ Pokaż oryginał (EN)
SonicWall Secure Remote Access (SRA) products contain an improper neutralization of a SQL Command leading to SQL injection.
Powiązane podatności
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE
OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń