【漏洞通告】SonicWall SMA 100系列任意文件删除漏洞(CVE-2021-20034)
宣布时间 2021-09-240x00 漏洞概述
CVE ID | CVE-2021-20034 | 时 间 | 2021-09-23 |
类 型 | 文件删除 | 等 级 | 严重 |
远程利用 | 是 | 影响范围 | |
攻击庞大度 | 低 | 可用性 | 高 |
用户交互 | 无 | 所需权限 | 无 |
PoC/EXP | 未果然 | 在野利用 | 否 |
0x01 漏洞详情
2021年9月24日,SonicWall宣布宁静通告,修复了SMA 100 系列设备(包罗 SMA 200、210、400、410 和 500v)中的一个任意文件删除漏洞(CVE-2021-20034),该漏洞的CVSSv3评分为9.1。
由于对文件路径限制不妥,未经身份验证的远程攻击者可以绕过路径遍历检查并从SMA 100系列设备上删除任意文件,最终攻击者能够获得对该设备的管理员权限,或导致设备重新启动到出厂默认设置。
影响范围
产物 | 平台 | 受影响版本 | 修复版本 | |
SMA 100 系列 | l SMA 200 l SMA 210 l SMA 400 l SMA 410 l SMA 500v(ESX、KVM、AWS、Azure) | 10.2.1.0-17sv 及之前版本 | 10.2.1.1-19sv 或更高版本 | |
10.2.0.7-34sv 及之前版本 | 10.2.0.8-37sv 或更高版本 | |||
9.0.0.10-28sv | 9.0.0.11 -31sv 或更高版本 | |||
0x02 处置建议
目前该漏洞已经修复,建议受影响的用户及时升级更新到修复版本。
下载链接:
https://mysonicwall.com/
0x03 参考链接
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021
https://www.sonicwall.com/support/product-notification/security-notice-critical-arbitrary-file-delete-vulnerability-in-sonicwall-sma-100-series-appliances/210819124854603/
https://www.bleepingcomputer.com/news/security/sonicwall-fixes-critical-bug-allowing-sma-100-device-takeover/
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-09-24 | 首次宣布 |
0x05 文档附录
CNVD:www.cnvd.org.cn
CNNVD:www.cnnvd.org.cn
CVE:cve.mitre.org
CVSS:www.first.org
NVD:nvd.nist.gov
0x06 关于东森平台
关注以下公众号,获取更多资讯: