【漏洞通告】SonicWall SMA 100系列任意文件删除漏洞(CVE-2021-20034)

发布时间 2021-09-24


0x00 漏洞概述

CVE     ID

CVE-2021-20034

时      间

2021-09-23

类      型

文件删除

等      级

严重

远程利用

影响范围


攻击复杂度

可用性

用户交互

所需权限

PoC/EXP

未公开

在野利用

 

0x01 漏洞详情

image.png

2021年9月24日,SonicWall发布安全公告,修复了SMA 100 系列设备(包括 SMA 200、210、400、410 和 500v)中的一个任意文件删除漏洞(CVE-2021-20034),该漏洞的CVSSv3评分为9.1。

由于对文件路径限制不当,未经身份验证的远程攻击者可以绕过路径遍历检查并从SMA 100系列设备上删除任意文件,最终攻击者能够获得对该设备的管理员权限,或导致设备重新启动到出厂默认设置。

 

影响范围

               

产品

平台

受影响版本

修复版本


 

 

 

 

SMA 100 系列

l  SMA 200

l  SMA 210

l  SMA 400

l  SMA 410

l  SMA 500v(ESX、KVM、AWS、Azure)

10.2.1.0-17sv

及之前版本

10.2.1.1-19sv

或更高版本






10.2.0.7-34sv

及之前版本

10.2.0.8-37sv

或更高版本






9.0.0.10-28sv
 
及之前版本

9.0.0.11 -31sv

或更高版本






 

0x02 处置建议

目前该漏洞已经修复,建议受影响的用户及时升级更新到修复版本。

下载链接:

https://mysonicwall.com/

 

0x03 参考链接

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0021

https://www.sonicwall.com/support/product-notification/security-notice-critical-arbitrary-file-delete-vulnerability-in-sonicwall-sma-100-series-appliances/210819124854603/

https://www.bleepingcomputer.com/news/security/sonicwall-fixes-critical-bug-allowing-sma-100-device-takeover/

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-09-24

首次发布

 

0x05 文档附录

CNVD:www.cnvd.org.cn

CNNVD:www.cnnvd.org.cn

CVE:cve.mitre.org

CVSS:www.first.org

NVD:nvd.nist.gov

 

0x06 关于我们

关注以下公众号,获取更多资讯:

image.png