Описание
Уязвимость веб-интерфейса управления операционной системы SonicOS связана с возможностью переполнения буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Вендор
SonicWall
Наименование ПО
SonicOS
Версия ПО
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-5050 включительно (SonicOS)
до 7.0.1-R579 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
до 6.5.4.4-44v-21-1452 включительно (SonicOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-5050 включительно
SonicWall SonicOS до 7.0.1-R579 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
SonicWall SonicOS до 6.5.4.4-44v-21-1452 включительно
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений;
- использование механизма «белого» списка для ограничения возможности подключения к устройствам;
- использование VPN для организации удаленного доступа.
Использование рекомендаций:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0003
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 98%
0.46998
Средний
9.4 Critical
CVSS3
9.7 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
почти 4 года назад
A Stack-based buffer overflow vulnerability in the SonicOS via HTTP request allows a remote unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code execution in the firewall.
CVSS3: 9.8
github
почти 4 года назад
A Stack-based buffer overflow vulnerability in the SonicOS via HTTP request allows a remote unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code execution in the firewall.
EPSS
Процентиль: 98%
0.46998
Средний
9.4 Critical
CVSS3
9.7 Critical
CVSS2