SonicWall - CVE-2023-39276

Date de publication :

Un défaut de contrôle de la mémoire dans SonicOS permet à un attaquant authentifié, en envoyant une requête comportant une URL spécifiquement forgée, de provoquer un déni de service.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Déni de service

Exploitation

La vulnérabilité exploitée est du type
CWE-267: Privilege Defined With Unsafe Actions

Détails sur l'exploitation
•    Vecteur d'attaque : Réseau
•    Complexité de l'attaque : Faible
•    Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Les parefeux SonicWall

Série NSv

NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800 et NSv 1600 versions 6.5.4.4-44v-21-2079 et antérieures
NSv 270, NSv 470 et NSv 870 versions 7.0.1-5119 et antérieures

Série TZ

SOHOW, SOHO 250, SOHO 250W, TZ300, TZ300P, TZ300W, TZ350, TZ350W, TZ400, TZ400W, TZ500, TZ500W, TZ600 et TZ600P versions 6.5.4.12-101n et antérieures
TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P et TZ670 versions 7.0.1-5119 et antérieures

Série NSa

NSA 2600, NSA3600, NSA4600, NSA5600, NSA6600, NSa 2650, NSa3650, NSa4650 et NSa5650 versions 6.5.4.12-101n et antérieures
NSa 2700, NSa 3700, NSa 4700, NSa 5700 et NSa 6700 versions 7.0.1-5119 et antérieures

Série SuperMassive

SM9200, SM9400, SM9600, SM9800, SM10200, SM10400 et SM10800 versions 6.5.4.12-101n et antérieures

Série NSsp

NSsp12400, NSsp12800 versions 6.5.4.12-101n et antérieures
NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 versions 7.0.1-R579 et antérieures

Solutions ou recommandations

Mettre à jour les parefeux TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700, NSv 270, NSv 470, NSv 870, NSsp 10700, NSsp 11700, NSsp 13700 et NSsp 15700 vers la version 7.0.1-5145 ou ultérieure.
Mettre à jour les parefeux NSv 10, NSv 25, NSv 50, NSv 100, NSv 200, NSv 300, NSv 400, NSv 800, NSv 1600 vers la version 6.5.4.4-44v-21-2340 ou ultérieure.
Mettre à jour les parefeux SOHOW, SOHO 250, SOHO 250W, TZ300, TZ300P, TZ300W, TZ350, TZ350W, TZ400, TZ400W, TZ500, TZ500W, TZ600, TZ600P , NSA 2600, NSA3600, NSA4600, NSA5600, NSA6600, SM9200, SM9400, SM9600, SM9800, SM10200, SM10400, SM10800, NSsp12400, NSsp12800, NSa 2650, NSa3650, NSa4650, NSa5650 vers la version 6.5.4.13-105n ou ultérieure.

Des informations complémentaires sont disponibles dans le bulletin de SonicWall.