SonicWall Security Update: Buffer Overflow und Path Traversal Schwachstellen gefunden
Am 3. Dezember 2024 hat SonicWall ein umfassendes Sicherheitsbulletin veröffentlicht, das mehrere kritische Schwachstellen in den SSL-VPN-Produkten der SMA 100-Serie beschreibt. Diese SicherheitslĂŒcken, die von Path Traversal bis hin zu PufferĂŒberlĂ€ufen reichen, könnten von Angreifern ausgenutzt werden, um sensible Informationen zu kompromittieren, Code auszufĂŒhren oder Authentifizierungsmechanismen zu umgehen. Die betroffenen Versionen reichen bis einschlieĂlich 10.2.1.13-72sv, und SonicWall rĂ€t dringend zu einem Upgrade auf die neueste Version 10.2.1.14-75sv oder höher.
Eine der schwerwiegendsten LĂŒcken, CVE-2024-45318, ermöglicht es Angreifern, durch einen Stack-basierten Buffer Overflow potenziell beliebigen Code auszufĂŒhren. Diese Schwachstelle wurde mit einem CVSS-Score von 8.1 als âhochâ eingestuft. Ăhnlich kritisch ist CVE-2024-53703, eine weitere Buffer-Overflow-Schwachstelle, die durch die mod_httprp-Bibliothek des Apache-Webservers ausgelöst werden kann.
ZusĂ€tzlich wurde eine Path-Traversal-Schwachstelle (CVE-2024-38475) identifiziert, die es Angreifern erlaubt, durch unsachgemĂ€Ăes Escaping von URLs auf nicht autorisierte Dateisystempfade zuzugreifen. Zwei weitere Schwachstellen, CVE-2024-40763 und CVE-2024-45319, betreffen Heap-basierte ĂberlĂ€ufe und die Umgehung der Zertifikatsauthentifizierung, was die Sicherheit der betroffenen GerĂ€te erheblich gefĂ€hrden kann.
Ebenfalls problematisch ist CVE-2024-53702, das durch den Einsatz eines schwachen pseudozufÀlligen Zahlen-Generators entsteht. Diese Schwachstelle könnte Angreifern ermöglichen, generierte Geheimnisse vorherzusagen, was die IntegritÀt der Sicherheitsfunktionen beeintrÀchtigt.
Die Schwachstellen betreffen die SonicWall SMA 100-Serie, einschlieĂlich der Modelle SMA 200, 210, 400, 410 und 500v, in Versionen bis 10.2.1.13-72sv. Produkte der SMA1000-Serie sind nicht betroffen. SonicWall weist darauf hin, dass es bisher keine Hinweise auf die Ausnutzung dieser Schwachstellen in freier Wildbahn gibt, betont jedoch die Dringlichkeit eines Upgrades.
Nutzern wird empfohlen, ihre GerĂ€te unverzĂŒglich auf die Version 10.2.1.14-75sv oder höher zu aktualisieren, um die SicherheitslĂŒcken zu schlieĂen. Da keine Workarounds verfĂŒgbar sind, bleibt das Einspielen der Patches die einzige effektive SchutzmaĂnahme.