Menu dostępności

Luka w SonicWall umożliwiająca wykonanie DOS

Luka w SonicWall umożliwiająca wykonanie DOS i to bez uwierzytelnienia!

Wykryto nową podatność w oprogramowaniu systemowym SonicWall, umożliwiającą zdalnemu atakującemu przeprowadzenie awarii serwera docelowego (DOS) w instalacjach, których dotyczy problem. Wykorzystanie luki nie wymaga uwierzytelnienia.

Na czym polega luka?

Podatność wykrył Alex Birnberg z SSD Labs. Otrzymała ona numer CVE-2023-0656.

Problem występuje w funkcji „httpServer” i wynika z braku sprawdzenia zwracanego wyniku „snprintf” przed użyciem go do obliczenia maksymalnej długości. Osoba atakująca może wykorzystać tę lukę, aby wpłynąć na dostępność serwera docelowego.

Źródło: SDD Labs

„Wywołanie funkcji snprintf pobiera wynik zwrócony z poprzedniego wywołania snprintf i odejmuje go od 1024. W przypadku, gdy wynik jest większy niż 1024, doprowadzi to do wywołania snprintf z ujemną wartością jego długości, a ponieważ drugi argument jest bez znaku, zamiast tego byłaby to bardzo duża wartość. Może to doprowadzić do przepełnienia bufora dowolnymi danymi, co później prowadzi do stanu odmowy usługi poprzez przepełnienie stack canary”.

Urządzenie, którego dotyczy problem, to SonicWall NSv 270 R1833 – wirtualna zapora sieciowa (firewall).

SonicWall udostępnił łatki pod adresem: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2023-0004

Dostępny POC

Badacze udostępnili na swojej stronie kod POC udowadniający istnienie błędu:

Źródło: SDD Labs

Ostatnio o problemach z SonicWallem pisaliśmy prawie miesiąc temu – tutaj. W związku z wykryciem nowej podatności zalecamy, jak zawsze, jak najszybszą aktualizację sprzętu.

Popularne

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

Współczesne cyberataki rzadko polegają na wykorzystywaniu luk w oprogramowaniu. Zamiast tego cyberprzestępcy coraz częściej manipulują samymi użytkownikami, nadużywając ich zaufania i obserwując rutynowe z...
Irańscy hakerzy włamali się na skrzynkę dyrektora FBI. Atak elementem cyberwojny

Irańscy hakerzy włamali się na skrzynkę dyrektora FBI. Atak elementem cyberwojny

Grupa hakerska powiązana z Iranem przeprowadziła skuteczny atak na prywatną skrzynkę e-mail dyrektora FBI, Kasha Patela. Incydent szybko stał się głośny nie tylko ze względu na rangę celu, ale także jak...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...