Описание
Уязвимость службы SSLVPN операционной системы SonicOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
SonicWall
Наименование ПО
SonicOS
Версия ПО
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 8.0.2-8011 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
до 7.3.0-7012 (SonicOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 8.0.2-8011
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
SonicWall SonicOS до 7.3.0-7012
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- ограничение возможности использования службы SSLVPN;
- ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- ограничение доступа из внешних сетей (Интернет).
Использование рекомендаций производителя:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0016
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.0004
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
3 месяца назад
A Stack-based buffer overflow vulnerability in the SonicOS SSLVPN service allows a remote unauthenticated attacker to cause Denial of Service (DoS), which could cause an impacted firewall to crash.
CVSS3: 7.5
github
3 месяца назад
A Stack-based buffer overflow vulnerability in the SonicOS SSLVPN service allows a remote unauthenticated attacker to cause Denial of Service (DoS), which could cause an impacted firewall to crash.
EPSS
Процентиль: 12%
0.0004
Низкий
7.5 High
CVSS3
7.8 High
CVSS2