SonicWall - CVE-2023-39277
Date de publication :
Un défaut de contrôle de la mémoire dans les points de terminaisons sonicflow.csv et appflowsessions.csv de SonicOS permet à un attaquant authentifié, en envoyant une requête comportant une URL spécifiquement forgée, de provoquer un déni de service.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service
Exploitation
La vulnérabilité exploitée est du type
CWE-121: Stack-based Buffer Overflow
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
Les parefeux SonicWall
Série NSv
NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800 et NSv 1600 versions 6.5.4.4-44v-21-2079 et antérieures
NSv 270, NSv 470 et NSv 870 versions 7.0.1-5119 et antérieures
Série TZ
SOHOW, SOHO 250, SOHO 250W, TZ300, TZ300P, TZ300W, TZ350, TZ350W, TZ400, TZ400W, TZ500, TZ500W, TZ600 et TZ600P versions 6.5.4.12-101n et antérieures
TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P et TZ670 versions 7.0.1-5119 et antérieures
Série NSa
NSA 2600, NSA3600, NSA4600, NSA5600, NSA6600, NSa 2650, NSa3650, NSa4650 et NSa5650 versions 6.5.4.12-101n et antérieures
NSa 2700, NSa 3700, NSa 4700, NSa 5700 et NSa 6700 versions 7.0.1-5119 et antérieures
Série SuperMassive
SM9200, SM9400, SM9600, SM9800, SM10200, SM10400 et SM10800 versions 6.5.4.12-101n et antérieures
Série NSsp
NSsp12400, NSsp12800 versions 6.5.4.12-101n et antérieures
NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 versions 7.0.1-R579 et antérieures
Solutions ou recommandations
Mettre à jour les parefeux TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700, NSv 270, NSv 470, NSv 870, NSsp 10700, NSsp 11700, NSsp 13700 et NSsp 15700 vers la version 7.0.1-5145 ou ultérieure.
Mettre à jour les parefeux NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800, NSv 1600 vers la version 6.5.4.4-44v-21-2340 ou ultérieure.
Mettre à jour les parefeux SOHOW, SOHO 250, SOHO 250W, TZ300, TZ300P, TZ300W, TZ350, TZ350W, TZ400, TZ400W, TZ500, TZ500W, TZ600, TZ600P , NSA 2600, NSA3600, NSA4600, NSA5600, NSA6600, SM9200, SM9400, SM9600, SM9800, SM10200, SM10400, SM10800, NSsp12400, NSsp12800, NSa 2650, NSa3650, NSa4650, NSa5650 vers la version 6.5.4.13-105n ou ultérieure.
Des informations complémentaires sont disponibles dans le bulletin de SonicWall.