【误差通告】SonicWall SMA 100系列恣意文件删除误差(CVE-2021-20034)

宣布时间 2021-09-24


0x00 误差概述

CVE     ID

CVE-2021-20034

时      间

2021-09-23

类      型

文件删除

等      级

严重

远程使用

是

影响规模


攻击重漂后

低

可用性

高

用户交互

无

所需权限

无

PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

2021年9月24日,SonicWall宣布清静通告,修复了SMA 100 系列装备(包括 SMA 200、210、400、410 和 500v)中的一个恣意文件删除误差(CVE-2021-20034),该误差的CVSSv3评分为9.1。

由于对文件路径限制不当,未经身份验证的远程攻击者可以绕过路径遍历检查并从SMA 100系列装备裳佚恣意文件,最终攻击者能够获得对该装备的管理员权限,或导致装备重新启动到出厂默认设置。

 

影响规模

               

产品

平台

受影响版本

修复版本


 

 

 

 

SMA 100 系列

l  SMA 200

l  SMA 210

l  SMA 400

l  SMA 410

l  SMA 500v(ESX、KVM、AWS、Azure)

10.2.1.0-17sv

及之前版本

10.2.1.1-19sv

或更高版本






10.2.0.7-34sv

及之前版本

10.2.0.8-37sv

或更高版本






9.0.0.10-28sv
 
及之前版本

9.0.0.11 -31sv

或更高版本






 

0x02 处置惩罚建议

现在该误差已经修复,建议受影响的用户实时升级更新到修复版本。

下载链接:

https://mysonicwall.com/

 

0x03 参考链接

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021

https://www.sonicwall.com/support/product-notification/security-notice-critical-arbitrary-file-delete-vulnerability-in-sonicwall-sma-100-series-appliances/210819124854603/

https://www.bleepingcomputer.com/news/security/sonicwall-fixes-critical-bug-allowing-sma-100-device-takeover/

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-09-24

首次宣布

 

0x05 文档附录

CNVD:www.cnvd.org.cn

CNNVD:www.cnnvd.org.cn

CVE:cve.mitre.org

CVSS:www.first.org

NVD:nvd.nist.gov

 

0x06 关于尊龙凯官网入口

关注以下公众号,获取更多资讯:

image.png