CRITICAL🇬🇧 English

CVE-2022-22273

OS Command Injection w SonicWall SRA i SMA 100 — zdalne wykonanie poleceń

CVSS 9.8v3.1pub. 2022-03-17upd. 2024-11-21

Podatność typu command injection w urządzeniach SonicWall Secure Remote Access (SRA) oraz starszych wersjach firmware Secure Mobile Access (SMA) 100 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Krytyczny wynik CVSS 9.8 oraz brak wymagań dotyczących uprawnień lub interakcji użytkownika czynią tę lukę szczególnie niebezpieczną.

Pokaż oryginał (EN)

Improper neutralization of Special Elements leading to OS Command Injection vulnerability impacting end-of-life Secure Remote Access (SRA) products and older firmware versions of Secure Mobile Access (SMA) 100 series products, specifically the SRA appliances running all 8.x, 9.0.0.5-19sv and earlier versions and Secure Mobile Access (SMA) 100 series products running older firmware 9.0.0.9-26sv and earlier versions

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w danych wejściowych (CWE-78), co prowadzi do wstrzyknięcia poleceń systemu operacyjnego (OS Command Injection). Atakujący może dostarczyć spreparowane dane wejściowe przez sieć bez konieczności uwierzytelnienia, które następnie są wykonywane przez system operacyjny urządzenia. Dotyczy to urządzeń SRA działających na wszystkich wersjach firmware 8.x oraz 9.0.0.5-19sv i wcześniejszych, a także urządzeń SMA 100 z firmware 9.0.0.9-26sv i wcześniejszymi.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na pełne przejęcie kontroli nad urządzeniem, w tym na odczyt i modyfikację danych (naruszenie poufności i integralności) oraz potencjalne doprowadzenie do niedostępności usługi. Możliwe jest również użycie przejętego urządzenia jako punktu wejścia do sieci wewnętrznej organizacji.

Mitygacja

Dla urządzeń SRA — produkty te są wycofane z obsługi (end-of-life) i nie otrzymają aktualizacji; zaleca się natychmiastowe wycofanie ich z eksploatacji lub izolację od sieci. Dla urządzeń SMA 100 — należy zaktualizować firmware do wersji nowszej niż 9.0.0.9-26sv zgodnie z zaleceniami producenta dostępnymi pod adresem: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0001

Kogo dotyczy

Urządzenia SonicWall SRA (wszystkie wersje firmware 8.x oraz 9.0.0.5-19sv i wcześniejsze) — produkty wycofane z obsługi (end-of-life); urządzenia SonicWall SMA 100 (SMA 200, SMA 210, SMA 400 i inne z serii 100) z firmware w wersji 9.0.0.9-26sv i wcześniejszych.

Uwagi

Urządzenia z serii SRA są produktami wycofanymi z obsługi (end-of-life) i nie otrzymają łatek bezpieczeństwa — jedynym zalecanym działaniem dla nich jest natychmiastowe wycofanie z eksploatacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Sma 200

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 200 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.9-26sv
  • Sonicwall Sma 210

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 210 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.9-26sv
  • Sonicwall Sma 400

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 400 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.9-26sv
  • Sonicwall Sma 410

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 410 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.9-26sv
  • Sonicwall Sma 500v

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sma 500v Firmware

    OS
    Sonicwall
    ≤ 9.0.0.9-26sv
  • Sonicwall Sra 1200

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 1200 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.5-19sv
  • Sonicwall Sra 1600

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 1600 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.5-19sv
  • Sonicwall Sra 4200

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 4200 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.5-19sv
  • Sonicwall Sra 4600

    HW
    Sonicwall
    wszystkie wersje
  • Sonicwall Sra 4600 Firmware

    OS
    Sonicwall
    ≤ 9.0.0.5-19sv
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie

CVE-2021-20038CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia

CVE-2021-20028CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli

CVE-2021-20016CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia

CVE-2025-40599CRITICAL9.1PL ✓ten sam produkt

SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE