Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy
Cliccando sul tasto "Accetto" acconsenti all’uso dei cookie. Accetto

NEWS ALIAS

12 Dicembre 2023
Bookmark and Share

SonicWall SSL-VPN SMA100 versione 10.X è affetto da più vulnerabilità

Il PSIRT di SonicWall ha confermato due vulnerabilità: Vulnerabilità di iniezione dei comandi del sistema operativo di post-autenticazione e vulnerabilità di bypass dell'utente esterno MFA di post-autenticazione nella serie SMA 100 SSL-VPN. Queste vulnerabilità hanno un impatto solo sulla serie SMA 100 di SonicWall, comprese le appliance SMA 500v, 200, 210, 400 e 410.

SonicWall invita caldamente le organizzazioni che utilizzano versioni precedenti del firmware SonicWall a seguire le indicazioni fornite dal PSIRT di SonicWall e ad eseguire l'aggiornamento il prima possibile.

IMPORTANTE: non ci sono prove che queste vulnerabilità siano sfruttate in modo diffuso.

SOPRATTUTTO
- Notifica anticipata ai partner: 3 dicembre
- Data di rilascio ufficiale: 4 dicembre
- ID avviso: SNWLID-2023-0018
- Prodotti: SonicWall SMA 100 Serie 500v, SMA 200, SMA 210, SMA 400, SMA 410

Problema:

  • Vulnerabilità di iniezione dei comandi del sistema operativo post-autenticazione
  • Vulnerabilità di bypass dell'utente esterno MFA dopo l'autenticazione

CVSS:

  • CVE-2023-44221 - Vulnerabilità di iniezione dei comandi del sistema operativo di post-autenticazione: 7.2 (alto)
  • CVE-2023-5970 - Vulnerabilità di bypass MFA dell'utente esterno di post-autenticazione: 6.3 (media)

- Versioni interessate: Fare riferimento alla pagina PSIRT di SonicWall.
- Versioni corrette: 10.2.1.10-62sv e versioni successive (disponibili alla data di rilascio 12/4/2023).

READ SUPPORT ADVISORY

SEE PSIRT GUIDANCE
Bookmark and Share
© Alias S.r.l. 2024. Tutti i diritti riservati. Sede Legale: Via San Francesco, 2 - 33100 Udine
Capitale sociale Euro 62.400,00 i.v., C.F. / P.IVA 01837180304, Iscrizione C.C.I.A.A. Registro Imprese di UDINE n. 01837180304
Privacy Policy  |  Cookie Policy


© project Web Industry