CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2021-20028

SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli

CVSS 9.8v3.1pub. 2021-08-04upd. 2025-10-31

Podatność SQL injection w urządzeniach SonicWall Secure Remote Access (SRA) oraz Secure Mobile Access (SMA) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie złośliwych zapytań SQL. Luka jest aktywnie wykorzystywana w atakach i dotyczy produktów, które osiągnęły koniec wsparcia technicznego.

Pokaż oryginał (EN)

Improper neutralization of a SQL Command leading to SQL Injection vulnerability impacting end-of-life Secure Remote Access (SRA) products, specifically the SRA appliances running all 8.x firmware and 9.0.0.9-26sv or earlier

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji danych wejściowych przed ich użyciem w zapytaniach SQL (CWE-89 — SQL Injection). Atakujący może przesłać specjalnie spreparowane żądanie sieciowe bez konieczności uwierzytelnienia, wstrzykując złośliwy kod SQL do aplikacji webowej urządzenia. Dotyczy to urządzeń SRA z oprogramowaniem firmware w całej gałęzi 8.x oraz SMA z firmware 9.0.0.9-26sv lub wcześniejszym.

Skutki

Skuteczna eksploatacja może prowadzić do pełnego naruszenia poufności, integralności i dostępności danych przechowywanych w bazie urządzenia, a w konsekwencji do nieautoryzowanego dostępu do infrastruktury zdalnego dostępu VPN organizacji.

Mitygacja

SonicWall wskazuje, że dotknięte urządzenia osiągnęły koniec wsparcia technicznego (end-of-life) — zaleca się ich natychmiastową wymianę lub migrację na wspierane modele i wersje oprogramowania. Szczegółowe informacje dostępne w biuletynie producenta SNWLID-2021-0017 pod adresem psirt.global.sonicwall.com. Należy również zablokować dostęp do interfejsów zarządzania z niezaufanych sieci.

Kogo dotyczy

SonicWall SMA 210, SMA 410, SMA 500V (firmware 9.0.0.9-26sv lub wcześniejszy) oraz urządzenia SRA z całą gałęzią firmware 8.x — produkty określone przez producenta jako end-of-life

Uwagi

Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities, co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Dotyczy wyłącznie produktów end-of-life, dla których producent nie wydaje regularnych aktualizacji bezpieczeństwa.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Sma 210

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 210 Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)
  • Sonicwall Sma 410

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 410 Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)
  • Sonicwall Sma 500v

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 500v Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)
  • Sonicwall Sra 1600

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 1600 Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)
  • Sonicwall Sra 4600

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 4600 Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)
  • Sonicwall Sra Va

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra Va Firmware

    OS
    Sonicwall
    8.0.0.0 – 9.0.0.10-28sv (bez)

CISA KEV — szczegółyi

Dostawcai
SonicWall
Produkti
Secure Remote Access (SRA)
Data dodania do KEVi
28 marca 2022
Termin remediation (USA)i
18 kwietnia 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Produkt objęty podatnością jest wycofany z produkcji i powinien być odłączony, jeśli nadal jest w użytku.

tłumaczenie AI
Pokaż oryginał (EN)

The impacted product is end-of-life and should be disconnected if still in use.

Opis CISAi

Produkty SonicWall Secure Remote Access (SRA) zawierają nieprawidłową neutralizację komendy SQL prowadzącą do SQL injection.

tłumaczenie AI
Pokaż oryginał (EN)

SonicWall Secure Remote Access (SRA) products contain an improper neutralization of a SQL Command leading to SQL injection.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 18 kwietnia 2022
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie

CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia

CVE-2021-20016CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia

CVE-2025-40599CRITICAL9.1PL ✓ten sam produkt

SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE

CVE-2022-22273CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń