描述:
SonicWall 发布了一个保安建议以应对 SonicWall 防火墙的操作系统 SonicOS 中的缓冲区满溢漏洞。远端攻击者可以向受影响的系统传送特制的 HTML 请求,从而攻击这个漏洞。
受影响的系统:
- SonicOS 6.5.4.7-79n 和之前版本
- SonicOS 6.5.1.11-4n 和之前版本
- SonicOS 6.0.5.3-93o 和之前版本
- SonicOSv 6.5.4.4-44v-21-794 和之前版本
- SonicOS 7.0.0.0-1
影响:
成功利用这个漏洞可以在受影响的系统上导致执行任意程式码或服务受阻断。
建议:
适用于受影响系统的软件更新已可获取。受影响系统的管理员应遵从产品供应商的建议,立即采取行动以降低风险。
进一步信息:
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2020-0010/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5135