CRITICAL🇬🇧 English

CVE-2023-34124

SonicWall GMS i Analytics — authentication bypass w Web Services

CVSS 9.8v3.1pub. 2023-07-13upd. 2025-04-08

Mechanizm uwierzytelniania w SonicWall GMS (Global Management System) oraz Analytics Web Services zawiera niewystarczające sprawdzenia, co umożliwia całkowite obejście uwierzytelniania. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i pozwala nieuwierzytelnionemu atakującemu uzyskać nieautoryzowany dostęp do systemu przez sieć.

Pokaż oryginał (EN)

The authentication mechanism in SonicWall GMS and Analytics Web Services had insufficient checks, allowing authentication bypass. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

🤖 Analiza AI
Jak działa

Błąd polega na tym, że mechanizm uwierzytelniania Web Services nie przeprowadza odpowiednich weryfikacji tożsamości użytkownika (CWE-287, CWE-305 — niekompletna implementacja procedury uwierzytelniania). Atakujący zdalnie, bez posiadania jakichkolwiek danych uwierzytelniających i bez interakcji ze strony użytkownika, może ominąć zabezpieczenia i uzyskać dostęp do chronionych zasobów. Wektor ataku jest sieciowy, a złożoność ataku jest niska, co oznacza, że exploit może być przeprowadzony w prosty sposób.

Skutki

Atakujący może uzyskać pełny nieautoryzowany dostęp do systemu zarządzania, co grozi ujawnieniem poufnych danych, modyfikacją konfiguracji oraz zakłóceniem dostępności zarządzanych urządzeń sieciowych. Udana eksploatacja może prowadzić do przejęcia kontroli nad infrastrukturą zarządzaną przez GMS.

Mitygacja

Należy niezwłocznie zaktualizować oprogramowanie do wersji wyższych niż wskazane wersje podatne. Szczegółowe informacje o dostępnych patchach znajdują się w oficjalnym biuletynie producenta pod adresem psirt.global.sonicwall.com (SNWLID-2023-0010) oraz w komunikacie SonicWall Support.

Kogo dotyczy

SonicWall GMS (Global Management System) w wersji 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersji 2.5.0.4-R7 i wcześniejszych.

Uwagi

W serwisie Packet Storm Security dostępny jest publiczny exploit opisany jako Remote Code Execution dla SonicWall GMS 9.9.9320, co wskazuje na realną dostępność działającego kodu exploitującego tę podatność lub powiązane podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Analytics

    APP
    Sonicwall
    ≤ 2.5.0.4-r7
  • Sonicwall Global Management System

    APP
    Sonicwall
    9.3.2< 9.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-34136CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)

CVE-2023-34128CRITICAL9.8PL ✓ten sam produkt

Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics

CVE-2023-34130CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem

CVE-2023-34132CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu

CVE-2023-34137CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości