SonicWall SonicOS 缓冲区溢出 (SNWLID-2021-0006)

high Nessus 插件 ID 150981

简介

远程主机受到缓冲区溢出漏洞的影响,导致部分内存泄露。

描述

根据其自我报告的版本,远程 SonicWall 防火墙正在运行受缓冲区溢出漏洞影响的一个 SonicOS 版本。HTTP 服务器响应所在的 SonicOS 中存在一个漏洞,该漏洞会通过发送构建的未经身份验证的 HTTP 请求泄露部分内存。这可能会导致内部敏感数据泄露漏洞。此漏洞影响 SonicOS Gen 6 版本 6.5.4.7-83n、6.5.1.12-3n 和 6.0.5.3-94o、SonicOSv 6.5.4.4-44v-21-955 和 Gen 7 版本 7.0.0-R713 及更早版本、7.0.1-R1036 及更早版本和低于 SonicOS - 7.0.0.376 的版本。

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级到供应商安全公告中提及的相关修正版本。

另见

http://www.nessus.org/u?4e42eda8

插件详情

严重性: High

ID: 150981

文件名: sonicwall_SNWLID-2021-0006.nasl

版本: 1.3

类型: combined

系列: Firewalls

发布时间: 2021/6/24

最近更新时间: 2021/6/30

风险信息

CVSS 分数来源: CVE-2021-20019

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: AV:N/AC:L/Au:N/C:P/I:N/A:N

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:sonicwall:sonicos

必需的 KB 项: Host/OS

易利用性: No known exploits are available

补丁发布日期: 2021/6/22

漏洞发布日期: 2021/6/22

参考资料信息

CVE: CVE-2021-20019