Podatność w SonicWall GMS i Analytics polega na użyciu skrótu hasła (hash) zamiast samego hasła podczas uwierzytelniania, co umożliwia przeprowadzenie ataku Pass-the-Hash. Jest to krytyczna luka, ponieważ atakujący bez znajomości właściwego hasła może przejąć kontrolę nad systemem.
▸ Pokaż oryginał (EN)
Use of password hash instead of password for authentication vulnerability in SonicWall GMS and Analytics allows Pass-the-Hash attacks. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.
Mechanizm uwierzytelniania w SonicWall GMS i Analytics akceptuje skrót kryptograficzny hasła (hash) bezpośrednio jako token uwierzytelniający, zamiast wymagać podania oryginalnego hasła. Atakujący, który pozyska hash hasła użytkownika (np. poprzez wcześniejszy dostęp do bazy danych lub inny wyciek), może użyć go wprost do zalogowania się na konto bez konieczności jego odszyfrowania. Atak jest możliwy zdalnie, bez żadnego uwierzytelnienia wstępnego i bez interakcji użytkownika.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do systemu SonicWall GMS lub Analytics, co prowadzi do naruszenia poufności, integralności oraz dostępności zarządzanych zasobów sieciowych. W połączeniu z publicznie dostępnym exploitem możliwe jest również zdalne wykonanie kodu (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SNWLID-2023-0010 opublikowane przez SonicWall PSIRT). Zaleca się pilną aktualizację do wersji nowszych niż wskazane powyżej oraz ograniczenie dostępu sieciowego do interfejsów zarządzania GMS i Analytics wyłącznie do zaufanych hostów.
SonicWall GMS w wersji 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersji 2.5.0.4-R7 i wcześniejszych.
W referencjach dostępny jest publiczny exploit na Packet Storm Security (plik 174571), dotyczący zdalnego wykonania kodu (RCE) w SonicWall GMS 9.9.9320, co zwiększa realne ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSonicwall Analytics
APPSonicwall≤ 2.5.0.4-r7Sonicwall Global Management System
APPSonicwall9.3.2< 9.3.2
Powiązane podatności
SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)
SonicWall GMS i Analytics — authentication bypass w Web Services
Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics
SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem
SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości