• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Notice/202112/1519587_30003_0.htm

SonicWall SMA 100系列设备任意文件删除漏洞安全通告(CVE-2021-20034)

【发布时间:2021-12-30】

新华三攻防实验室

2021/09/26


1. 漏洞综述

1.1 漏洞背景

Sonicwall SMA100是美国Sonicwall公司的一款安全访问网关设备。近日,新华三攻防实验室监测到Sonicwall官方发布了安全公告:SMA 100系列设备(包括SMA 200、210、400、410和500v)中存在一个严重漏洞(CVSS 9.1),未经验证的远程攻击者成功利用此漏洞可从SMA 100系列设备中删除任意文件,并可能获得对该设备的管理员访问权限。

1.2 漏洞详情

SMA 100系列设备(包括SMA 200、210、400、410和500v)中存在不正确的访问控制漏洞,未经验证的远程攻击者可绕过路径遍历检查并删除任意文件,从而可能导致重新启动到出厂默认设置。

2. 影响范围

SMA 100 Series <= 10.2.1.0-17sv

SMA 100 Series <= 10.2.0.7-34sv

SMA 100 Series <= 9.0.0.10-28sv

3. 严重等级

严重

4. 处置方法

4.1官方补丁

目前,SonicWall官方已发布版本更新修复了漏洞,此漏洞没有临时缓解措施,建议受影响的用户尽快采取修补措施。官方链接如下:

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021

4.2 安全版本

SMA 100 Series >= 10.2.1.1-19sv

SMA 100 Series >= 10.2.0.8-37sv

SMA 100 Series >= 9.0.0.11-31sv

5. 参考链接

https://www.sonicwall.com/support/product-notification/210819124854603

新华三官网
联系我们