SonicWall SonicOS 多個弱點 (SNWLID-2023-0012)

high Nessus Plugin ID 189995

概要

遠端主機受到多個弱點影響,包括堆疊型緩衝區溢位、硬式編碼密碼之使用,以及不當權限管理。

說明

根據其自我報告的版本,遠端 SonicWall 防火牆執行的 SonicOS 版本受到多個弱點影響,這些弱點會影響 SonicOS Management Web Interface 和 SSLVPN Portal,但不會影響 SonicWall SSLVPN SMA100 和 SMA1000 系列產品。弱點包括:

- 驗證後堆疊型緩衝區溢位弱點,可導致下列項目中的防火牆損毀:
- getBookmarkList.json (CVE-2023-39276)
- sonicflow.csv、appflowsessions.csv (CVE-2023-39277)
- main.cgi (CVE-2023-39278)
- getPacketReplayData.json (CVE-2023-39279)
- gssoStats-s.xml、ssoStats-s.wri (CVE-2023-39280)
- sonicwall.exp、prefs.exp (CVE-2023-41711)
- SSL VPN plainprefs.exp (CVE-2023-41712)

- SonicOS 在 dynHandleBuyToolbar 示範函式中使用硬式編碼密碼之弱點。(CVE-2023-41713)

- SonicOS SSL VPN 通道中的 SonicOS 後驗證不當權限管理弱點可讓使用者提升其在通道內的權限。(CVE-2023-41715)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至供應商安全性公告中提及的相關修正版本。

另請參閱

http://www.nessus.org/u?29741d06

Plugin 詳細資訊

嚴重性: High

ID: 189995

檔案名稱: sonicwall_SNWLID-2023-0012.nasl

版本: 1.1

類型: combined

系列: Firewalls

已發布: 2024/2/5

已更新: 2024/2/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-41715

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:sonicwall:sonicos

必要的 KB 項目: Host/OS

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/10/17

弱點發布日期: 2023/10/17

參考資訊

CVE: CVE-2023-39276, CVE-2023-39277, CVE-2023-39278, CVE-2023-39279, CVE-2023-39280, CVE-2023-41711, CVE-2023-41712, CVE-2023-41713, CVE-2023-41715