CRITICAL🇬🇧 English

CVE-2023-34130

SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

SonicWall GMS i Analytics używają przestarzałego algorytmu szyfrowania Tiny Encryption Algorithm (TEA) z kluczem zakodowanym na stałe w aplikacji do ochrony wrażliwych danych. Umożliwia to atakującemu zdalne odszyfrowanie chronionych informacji bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

SonicWall GMS and Analytics use outdated Tiny Encryption Algorithm (TEA) with a hardcoded key to encrypt sensitive data. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

🤖 Analiza AI
Jak działa

Produkty SonicWall GMS i Analytics stosują algorytm TEA (Tiny Encryption Algorithm), który jest uznawany za kryptograficznie słaby i podatny na ataki. Dodatkowo klucz szyfrujący jest zakodowany na stałe (hardcoded) w oprogramowaniu, co oznacza, że każdy, kto go pozna — np. poprzez analizę kodu binarnego — może odszyfrować dane chronione tym mechanizmem. Kombinacja przestarzałego algorytmu i statycznego klucza całkowicie kompromituje poufność szyfrowanych danych. Atak może być przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełny dostęp do wrażliwych danych zaszyfrowanych przez podatne komponenty, co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu zarządzania siecią.

Mitygacja

Należy zaktualizować SonicWall GMS do wersji nowszej niż 9.3.2-SP1 oraz SonicWall Analytics do wersji nowszej niż 2.5.0.4-R7. Szczegółowe informacje o dostępnych patchach znajdują się w biuletynie producenta: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0010

Kogo dotyczy

SonicWall GMS (Global Management System) w wersjach 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersjach 2.5.0.4-R7 i wcześniejszych.

Uwagi

Podatność dotyczy CWE-327 (użycie złamanego lub ryzykownego algorytmu kryptograficznego). Wada obejmuje jednocześnie słabość algorytmu TEA oraz zastosowanie klucza zakodowanego na stałe, co łącznie całkowicie eliminuje skuteczność zastosowanego szyfrowania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Analytics

    APP
    Sonicwall
    ≤ 2.5.0.4-r7
  • Sonicwall Global Management System

    APP
    Sonicwall
    9.3.2< 9.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-34136CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)

CVE-2023-34124CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — authentication bypass w Web Services

CVE-2023-34128CRITICAL9.8PL ✓ten sam produkt

Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics

CVE-2023-34132CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu

CVE-2023-34137CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości