CRITICAL🇬🇧 English

CVE-2023-34132

SonicWall GMS/Analytics — podatność Pass-the-Hash w uwierzytelnianiu

CVSS 9.8v3.1pub. 2023-07-13upd. 2024-11-21

Podatność w SonicWall GMS i Analytics polega na użyciu skrótu hasła (hash) zamiast samego hasła podczas uwierzytelniania, co umożliwia przeprowadzenie ataku Pass-the-Hash. Jest to krytyczna luka, ponieważ atakujący bez znajomości właściwego hasła może przejąć kontrolę nad systemem.

Pokaż oryginał (EN)

Use of password hash instead of password for authentication vulnerability in SonicWall GMS and Analytics allows Pass-the-Hash attacks. This issue affects GMS: 9.3.2-SP1 and earlier versions; Analytics: 2.5.0.4-R7 and earlier versions.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania w SonicWall GMS i Analytics akceptuje skrót kryptograficzny hasła (hash) bezpośrednio jako token uwierzytelniający, zamiast wymagać podania oryginalnego hasła. Atakujący, który pozyska hash hasła użytkownika (np. poprzez wcześniejszy dostęp do bazy danych lub inny wyciek), może użyć go wprost do zalogowania się na konto bez konieczności jego odszyfrowania. Atak jest możliwy zdalnie, bez żadnego uwierzytelnienia wstępnego i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do systemu SonicWall GMS lub Analytics, co prowadzi do naruszenia poufności, integralności oraz dostępności zarządzanych zasobów sieciowych. W połączeniu z publicznie dostępnym exploitem możliwe jest również zdalne wykonanie kodu (RCE).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SNWLID-2023-0010 opublikowane przez SonicWall PSIRT). Zaleca się pilną aktualizację do wersji nowszych niż wskazane powyżej oraz ograniczenie dostępu sieciowego do interfejsów zarządzania GMS i Analytics wyłącznie do zaufanych hostów.

Kogo dotyczy

SonicWall GMS w wersji 9.3.2-SP1 i wcześniejszych; SonicWall Analytics w wersji 2.5.0.4-R7 i wcześniejszych.

Uwagi

W referencjach dostępny jest publiczny exploit na Packet Storm Security (plik 174571), dotyczący zdalnego wykonania kodu (RCE) w SonicWall GMS 9.9.9320, co zwiększa realne ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Analytics

    APP
    Sonicwall
    ≤ 2.5.0.4-r7
  • Sonicwall Global Management System

    APP
    Sonicwall
    9.3.2< 9.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-34136CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS/Analytics — nieautoryzowane przesyłanie plików (CWE-434)

CVE-2023-34124CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — authentication bypass w Web Services

CVE-2023-34128CRITICAL9.8PL ✓ten sam produkt

Hardcodowane dane uwierzytelniające Tomcat w SonicWall GMS i Analytics

CVE-2023-34130CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — słabe szyfrowanie TEA z zakodowanym kluczem

CVE-2023-34137CRITICAL9.8PL ✓ten sam produkt

SonicWall GMS i Analytics — pominięcie uwierzytelnienia przez statyczne wartości