CRITICAL🇬🇧 English

CVE-2021-20042

SonicWall SMA 100 — nieuprawnione użycie urządzenia jako proxy omijające firewall

CVSS 9.8v3.1pub. 2021-12-08upd. 2024-11-21

Nieuwierzytelniony zdalny atakujący może wykorzystać urządzenie SonicWall SMA 100 jako niezamierzony, niewykrywalny serwer proxy do omijania reguł firewall. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An unauthenticated remote attacker can use SMA 100 as an unintended proxy or intermediary undetectable proxy to bypass firewall rules. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances.

🤖 Analiza AI
Jak działa

Podatność klasyfikowana jako CWE-441 (Unintended Proxy/Intermediary) polega na tym, że urządzenie SMA 100 może zostać zmuszone do działania jako pośrednik sieciowy bez wiedzy administratora. Atakujący wysyła odpowiednio spreparowane żądania do urządzenia, które następnie przekazuje je dalej w imieniu napastnika, skutecznie maskując źródło ruchu. Ruch generowany w ten sposób może ominąć reguły firewall, które normalnie blokowałyby bezpośrednie połączenia z zewnątrz, ponieważ pochodzi z zaufanego urządzenia wewnątrz infrastruktury.

Skutki

Atakujący może ominąć reguły firewall i uzyskać dostęp do zasobów sieciowych normalnie chronionych przed dostępem zewnętrznym, a samo przekierowanie ruchu jest trudne do wykrycia przez standardowe mechanizmy monitoringu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są w biuletynie SonicWall PSIRT pod adresem https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0026

Kogo dotyczy

SonicWall SMA 200, SMA 210, SMA 400, SMA 410 oraz SMA 500v — wersje firmware wskazane w referencjach producenta (SNWLID-2021-0026)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Sma 200

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 200 Firmware

    OS
    Sonicwall
    10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
  • Sonicwall Sma 210

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 210 Firmware

    OS
    Sonicwall
    10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
  • Sonicwall Sma 400

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 400 Firmware

    OS
    Sonicwall
    10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
  • Sonicwall Sma 410

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 410 Firmware

    OS
    Sonicwall
    10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
  • Sonicwall Sma 500v

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 500v Firmware

    OS
    Sonicwall
    10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie

CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia

CVE-2021-20028CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli

CVE-2021-20016CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia

CVE-2025-40599CRITICAL9.1PL ✓ten sam produkt

SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE