CNNVD | 关于SonicWall SMA100安全漏洞的通报

admin 2024年12月9日23:32:26评论1,017 views字数 754阅读2分30秒阅读模式
 扫码订阅《中国信息安全

邮发代号 2-786

征订热线:010-82341063

漏洞情况

近日,国家信息安全漏洞库(CNNVD)收到关于SonicWall SMA100 安全漏洞(CNNVD-202412-487、CVE-2024-45318)情况的报送。成功利用漏洞的攻击者可以在目标设备远程执行代码。SMA 100 Series(SMA 200, 210, 400, 410, 500v)至SMA 100 10.2.1.13-72sv版本均受漏洞影响。目前,SonicWall官方已发布新版本修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

漏洞介绍
SonicWall SMA100是美国SonicWall公司的一款安全访问网关设备。SonicWall SMA100 SSLVPN的Web管理界面中存在一个安全漏洞,攻击者可以利用漏洞发送特制的请求导致目标设备栈缓冲区溢出,进而在目标设备远程执行代码。

危害影响

成功利用漏洞的攻击者可以在目标设备远程执行代码。SMA 100 Series(SMA 200, 210, 400, 410, 500v)至SMA 100 10.2.1.13-72sv版本均受漏洞影响。

修复建议
目前,SonicWall官方已发布新版本修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方参考链接如下:

https://www.sonicwall.com/zh-cn/support

本通报由CNNVD技术支撑单位——奇安信网神信息技术(北京)股份有限公司提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

联系方式:cnnvd@itsec.gov.cn

 

原文始发于微信公众号(中国信息安全):CNNVD | 关于SonicWall SMA100安全漏洞的通报

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月9日23:32:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNNVD | 关于SonicWall SMA100安全漏洞的通报https://cn-sec.com/archives/3477744.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息