SonicWall 修复Secure Access Gateway 中的6个漏洞
2024-12-9 18:7:0 Author: mp.weixin.qq.com(查看原文) 阅读量:12 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

最近,SonicWall 公司修复了位于 SMA100 SSL-VPN安全访问网关中的多个漏洞,包括可导致远程代码执行的高危漏洞。

在这些漏洞中,最严重的是两个缓冲溢出漏洞,它们影响 web 管理界面和一个由 Apache web服务器加载的库。这两个漏洞的编号是CVE-2024-45318和CVE-2024-53703(CVSS评分8.1),可导致远程攻击者引发基于栈的缓冲溢出,从而可能导致代码执行后果。

该公司还修复了因使用 “strcpy” 函数引发的基于栈的缓冲溢出漏洞,CVE-2024-40763,它也可导致RCE后果。攻击者需要进行身份验证才能成功利用该漏洞。该公司修复的漏洞还包括位于 Apache HTTP Server 中的一个路径遍历漏洞CVE-2024-38475,可导致攻击者“将URL映射到可由服务器提供的文件系统位置”。另外,该公司还修复了一个高危的认证绕过漏洞CVE-2024-45319,可导致远程认证攻击者在认证过程中规避证书要求。

SonicWall 公司提到,SMA100 SSLVPN 备份代码生成器使用了可被攻击者预测的弱加密伪随机数生成器 (PRNG),该漏洞编号为CVE-2024-53702。

这些漏洞影响运行固件版本 10.2.1.13-72sv和更早版本的SMA 100系列设备,已在固件10.2.1.14-75sv中修复。SMA1000 SSL VPN系列产品并未受影响。

SonicWall 公司表示尚未发现这些漏洞已遭在野利用的证据。鉴于攻击者一直以来针对已发布补丁的SonicWall漏洞,该公司建议用户尽快更新设备,以免遭攻击。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com


推荐阅读

SonicWall 提醒注意严重的SonicOS 访问控制漏洞

SonicWall紧急提醒:速修复多个严重的认证绕过漏洞!

SonicWall:速修复这个严重的SQL 漏洞

SonicWall 防火墙曝严重漏洞,有些设备仍无补丁

SonicWall:速度修复这些严重的 SMA 100 漏洞

原文链接
https://www.securityweek.com/sonicwall-patches-6-vulnerabilities-in-secure-access-gateway/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247521726&idx=2&sn=4020dbda138c28b7da91666b33eb120a&chksm=ea94a4d4dde32dc25a0dcbe4bb417dad621e9d9ab1c701a92e4cccf1dda90fcc8f7fc0d1eea9&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh