Nieuwierzytelniony zdalny atakujący może wykorzystać urządzenie SonicWall SMA 100 jako niezamierzony, niewykrywalny serwer proxy do omijania reguł firewall. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An unauthenticated remote attacker can use SMA 100 as an unintended proxy or intermediary undetectable proxy to bypass firewall rules. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances.
Podatność klasyfikowana jako CWE-441 (Unintended Proxy/Intermediary) polega na tym, że urządzenie SMA 100 może zostać zmuszone do działania jako pośrednik sieciowy bez wiedzy administratora. Atakujący wysyła odpowiednio spreparowane żądania do urządzenia, które następnie przekazuje je dalej w imieniu napastnika, skutecznie maskując źródło ruchu. Ruch generowany w ten sposób może ominąć reguły firewall, które normalnie blokowałyby bezpośrednie połączenia z zewnątrz, ponieważ pochodzi z zaufanego urządzenia wewnątrz infrastruktury.
Atakujący może ominąć reguły firewall i uzyskać dostęp do zasobów sieciowych normalnie chronionych przed dostępem zewnętrznym, a samo przekierowanie ruchu jest trudne do wykrycia przez standardowe mechanizmy monitoringu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są w biuletynie SonicWall PSIRT pod adresem https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0026
SonicWall SMA 200, SMA 210, SMA 400, SMA 410 oraz SMA 500v — wersje firmware wskazane w referencjach producenta (SNWLID-2021-0026)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 200
HWSonicwallwszystkie wersjeSonicwall Sma 200 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 210
HWSonicwallwszystkie wersjeSonicwall Sma 210 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 400
HWSonicwallwszystkie wersjeSonicwall Sma 400 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 410
HWSonicwallwszystkie wersjeSonicwall Sma 410 Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31svSonicwall Sma 500v
HWSonicwallwszystkie wersjeSonicwall Sma 500v Firmware
OSSonicwall10.2.0.8-37sv10.2.1.1-19sv9.0.0.11-31sv
Powiązane podatności
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE