CRITICAL🚩 CISA KEV⚡ EXPLOIT🇵🇱 Wersja polska

CVE-2024-53704

CVSS 9.8v3.1pub. 2025-01-09upd. 2026-08-04

An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.

🤖 AI Analysis
How it works

The error classified as CWE-287 (Improper Authentication) lies in the authentication mechanism of the SSLVPN interface in SonicOS. An attacker can send a specially crafted network request to the vulnerable device without providing valid credentials, and the flawed identity verification implementation results in access being granted. The attack requires no prior privileges or user interaction, and the network vector (AV:N) means it can be performed entirely remotely over the Internet.

Impact

Successful exploitation of the vulnerability allows an attacker to gain unauthorized access to protected network infrastructure, potentially leading to complete compromise of confidentiality, integrity, and availability of resources accessible through VPN. In practice, this may result in takeover of the organization's internal network.

Mitigation & patch

Patches available from the manufacturer should be applied immediately in accordance with security bulletin SNWLID-2025-0003 published by SonicWall PSIRT. If immediate updates are not possible, it is recommended to temporarily disable or restrict access to the SSLVPN interface from the public network until the patch is deployed.

Who is affected

SonicWall SonicOS on devices: NSA 2700, NSA 3700, NSA 4700, and other SonicWall products from the SonicOS line equipped with SSLVPN functionality — specific firmware versions indicated in manufacturer references (SNWLID-2025-0003).

Analysis generated by Claude AI (Anthropic) based on NVD data. Always verify with vendor.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sonicwall Nsa 2700

    HW
    Sonicwall
    all versions
  • Sonicwall Nsa 3700

    HW
    Sonicwall
    all versions
  • Sonicwall Nsa 4700

    HW
    Sonicwall
    all versions
  • Sonicwall Nsa 5700

    HW
    Sonicwall
    all versions
  • Sonicwall Nsa 6700

    HW
    Sonicwall
    all versions
  • Sonicwall Nssp 10700

    HW
    Sonicwall
    all versions
  • Sonicwall Nssp 11700

    HW
    Sonicwall
    all versions
  • Sonicwall Nssp 13700

    HW
    Sonicwall
    all versions
  • Sonicwall Nssp 15700

    HW
    Sonicwall
    all versions
  • Sonicwall Nsv 270

    HW
    Sonicwall
    all versions
  • Sonicwall Nsv 470

    HW
    Sonicwall
    all versions
  • Sonicwall Nsv 870

    HW
    Sonicwall
    all versions
  • Sonicwall Sonicos

    OS
    Sonicwall
    7.1.2-70198.0.0-80357.1.1-7040 – 7.1.1-7058
  • Sonicwall Tz270

    HW
    Sonicwall
    all versions
  • Sonicwall Tz270w

    HW
    Sonicwall
    all versions
  • Sonicwall Tz370

    HW
    Sonicwall
    all versions
  • Sonicwall Tz370w

    HW
    Sonicwall
    all versions
  • Sonicwall Tz470

    HW
    Sonicwall
    all versions
  • Sonicwall Tz470w

    HW
    Sonicwall
    all versions
  • Sonicwall Tz570

    HW
    Sonicwall
    all versions
  • Sonicwall Tz570p

    HW
    Sonicwall
    all versions
  • Sonicwall Tz570w

    HW
    Sonicwall
    all versions
  • Sonicwall Tz670

    HW
    Sonicwall
    all versions
  • Sonicwall Tz80

    HW
    Sonicwall
    all versions

CISA KEV — detailsi

Vendori
SonicWall
Producti
SonicOS
Added to KEVi
February 18, 2025
Remediation deadline (US Federal)i
March 11, 2025(overdue)
Ransomwarei
Active ransomware campaigns exploit this vulnerability
Required action (CISA)i

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CISA descriptioni

SonicWall SonicOS contains an improper authentication vulnerability in the SSLVPN authentication mechanism that allows a remote attacker to bypass authentication.

🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 11 marca 2025
Tags
Auth BypassVPN
CWE
References

Related vulnerabilities

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓same product

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2020-5135CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVE-2025-40600CRITICAL9.8PL ✓same product

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓same product

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5

CVE-2024-22394CRITICAL9.8PL ✓same product

Pominięcie uwierzytelnienia w SonicWall SonicOS SSL-VPN (auth bypass)