Mechanizm uwierzytelniania w SonicWall GMS (Global Management System) oraz Analytics Web Services zawiera niewystarczające sprawdzenia, co umożliwia całkowite obejście uwierzytelniania. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i pozwala nieuwierzytelnionemu atakującemu uzyskać nieautoryzowany dostęp do systemu przez sieć.
▸ Pokaż oryginał (EN)
The authentication mechanism in SonicWall GMS and Analytics Web Services had insufficient checks, allowing authentication bypass. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Błąd polega na tym, że mechanizm uwierzytelniania Web Services nie przeprowadza odpowiednich weryfikacji tożsamości użytkownika (CWE-287, CWE-305 — niekompletna implementacja procedury uwierzytelniania). Atakujący zdalnie, bez posiadania jakichkolwiek danych uwierzytelniających i bez interakcji ze strony użytkownika, może ominąć zabezpieczenia i uzyskać dostęp do chronionych zasobów. Wektor ataku jest sieciowy, a złożoność ataku jest niska, co oznacza, że exploit może być przeprowadzony w prosty sposób.
Atakujący może uzyskać pełny nieautoryzowany dostęp do systemu zarządzania, co grozi ujawnieniem poufnych danych, modyfikacją konfiguracji oraz zakłóceniem dostępności zarządzanych urządzeń sieciowych. Udana eksploatacja może prowadzić do przejęcia kontroli nad infrastrukturą zarządzaną przez GMS.
Należy niezwłocznie zaktualizować oprogramowanie do wersji wyższych niż wskazane wersje podatne. Szczegółowe informacje o dostępnych patchach znajdują się w oficjalnym biuletynie producenta pod adresem psirt.global.sonicwall.com (SNWLID-2023-0010) oraz w komunikacie SonicWall Support.
SonicWall GMS (Global Management System) w wersji 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersji 2.5.0.4-R7 i wcześniejszych.
W serwisie Packet Storm Security dostępny jest publiczny exploit opisany jako Remote Code Execution dla SonicWall GMS 9.9.9320, co wskazuje na realną dostępność działającego kodu exploitującego tę podatność lub powiązane podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
Powiązane podatności
SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)
Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics
SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem
SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości