Podatność typu command injection w urządzeniach SonicWall Secure Remote Access (SRA) oraz starszych wersjach firmware Secure Mobile Access (SMA) 100 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Krytyczny wynik CVSS 9.8 oraz brak wymagań dotyczących uprawnień lub interakcji użytkownika czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Improper neutralization of Special Elements leading to OS Command Injection vulnerability impacting end-of-life Secure Remote Access (SRA) products and older firmware versions of Secure Mobile Access (SMA) 100 series products, specifically the SRA appliances running all 8.x, 9.0.0.5-19sv and earlier versions and Secure Mobile Access (SMA) 100 series products running older firmware 9.0.0.9-26sv and earlier versions
Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w danych wejściowych (CWE-78), co prowadzi do wstrzyknięcia poleceń systemu operacyjnego (OS Command Injection). Atakujący może dostarczyć spreparowane dane wejściowe przez sieć bez konieczności uwierzytelnienia, które następnie są wykonywane przez system operacyjny urządzenia. Dotyczy to urządzeń SRA działających na wszystkich wersjach firmware 8.x oraz 9.0.0.5-19sv i wcześniejszych, a także urządzeń SMA 100 z firmware 9.0.0.9-26sv i wcześniejszymi.
Skuteczne wykorzystanie podatności pozwala atakującemu na pełne przejęcie kontroli nad urządzeniem, w tym na odczyt i modyfikację danych (naruszenie poufności i integralności) oraz potencjalne doprowadzenie do niedostępności usługi. Możliwe jest również użycie przejętego urządzenia jako punktu wejścia do sieci wewnętrznej organizacji.
Dla urządzeń SRA — produkty te są wycofane z obsługi (end-of-life) i nie otrzymają aktualizacji; zaleca się natychmiastowe wycofanie ich z eksploatacji lub izolację od sieci. Dla urządzeń SMA 100 — należy zaktualizować firmware do wersji nowszej niż 9.0.0.9-26sv zgodnie z zaleceniami producenta dostępnymi pod adresem: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0001
Urządzenia SonicWall SRA (wszystkie wersje firmware 8.x oraz 9.0.0.5-19sv i wcześniejsze) — produkty wycofane z obsługi (end-of-life); urządzenia SonicWall SMA 100 (SMA 200, SMA 210, SMA 400 i inne z serii 100) z firmware w wersji 9.0.0.9-26sv i wcześniejszych.
Urządzenia z serii SRA są produktami wycofanymi z obsługi (end-of-life) i nie otrzymają łatek bezpieczeństwa — jedynym zalecanym działaniem dla nich jest natychmiastowe wycofanie z eksploatacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Sma 200
HWSonicwallwszystkie wersjeSonicwall Sma 200 Firmware
OSSonicwall≤ 9.0.0.9-26svSonicwall Sma 210
HWSonicwallwszystkie wersjeSonicwall Sma 210 Firmware
OSSonicwall≤ 9.0.0.9-26svSonicwall Sma 400
HWSonicwallwszystkie wersjeSonicwall Sma 400 Firmware
OSSonicwall≤ 9.0.0.9-26svSonicwall Sma 410
HWSonicwallwszystkie wersjeSonicwall Sma 410 Firmware
OSSonicwall≤ 9.0.0.9-26svSonicwall Sma 500v
HWSonicwallwszystkie wersjeSonicwall Sma 500v Firmware
OSSonicwall≤ 9.0.0.9-26svSonicwall Sra 1200
HWSonicwallwszystkie wersjeSonicwall Sra 1200 Firmware
OSSonicwall≤ 9.0.0.5-19svSonicwall Sra 1600
HWSonicwallwszystkie wersjeSonicwall Sra 1600 Firmware
OSSonicwall≤ 9.0.0.5-19svSonicwall Sra 4200
HWSonicwallwszystkie wersjeSonicwall Sra 4200 Firmware
OSSonicwall≤ 9.0.0.5-19svSonicwall Sra 4600
HWSonicwallwszystkie wersjeSonicwall Sra 4600 Firmware
OSSonicwall≤ 9.0.0.5-19sv
Powiązane podatności
Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie
Stack-based buffer overflow w SonicWall SMA 100 — zdalny RCE bez uwierzytelnienia
SQL Injection w urządzeniach SonicWall SRA/SMA — zdalne przejęcie kontroli
SQL Injection w SonicWall SMA100 SSLVPN — dostęp do danych bez uwierzytelnienia
SonicWall SMA 100 — nieautoryzowany upload pliku prowadzący do RCE