漏洞分享 - SonicWall 產品存在緩衝區溢出漏洞
SonicWall 產品存在緩衝區溢出漏洞
一、摘要
SonicOS IPSec 中存在一緩衝區溢出漏洞,允許遠端攻擊者在特定情況下造成阻斷式服務 (DoS),並可能通過發送特製的 IKEv2 來執行任意代碼。
二、存在風險
- 受影響之系統:
- Gen7 - TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W,TZ570P, TZ670, NSa 2700, NSa 3700,NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700, NSv 270, NSv 470, NSv 870 的 7.0.1-5145 及更早版本、7.1.1-7047 及更早版本
- Gen6 SonicOSv - NSv (10, 25, 50, 100, 200, 300, 400, 800, 1600) on VMWare 的 6.5.4.4-44V-21-2340 及舊版本
- NSv (10, 25, 50, 100, 200, 300, 400, 800, 1600) on Hyper-V 的 6.5.4.4-44V-21-2340 及舊版本
- NSv (10, 25, 50, 100, 200, 300, 400, 800, 1600) on KVM 的 6.5.4.4-44V-21-2340 及舊版本
- NSv (200, 400, 800, 1600) on AWS NSv (200, 400, 800, 1600) on AWS-PAYG 的 6.5.4.4-44V-21-2340 及舊版本
- NSv (200, 400, 800, 1600) on Azure 的 6.5.4.4-44V-21-2340 及舊版本
- Gen6 Firewalls -SOHOW, TZ 300, TZ 300W, TZ 400, TZ 400W, TZ 500, TZ 500W, TZ 600, NSA 2600, NSA 2650,NSA 3600, NSA 3650, NSA 4600, NSA 4650, NSA 5600, NSA 5650, NSA 6600, NSA 6650, SM 9200, SM 9250,SM 9400, SM 9450, SM 9600, SM 9650, TZ 300P, TZ 600P, SOHO 250, SOHO 250W, TZ 350, TZ 350W 的 6.5.4.13-105N 及更早版本
- 嚴重漏洞識別碼說明:
- CVE-2024-22396:該允許遠端攻擊者在特定情況下造成阻斷式服務 (DoS),並可能通過發送特製的 IKEv2 來執行任意代碼。
三、建議改善措施:
請有使用包含上述漏洞版本的SonicWall使用者盡速更新至最新版本。
情資報告連結: