跳到主要内容

超危

SonicWALL SonicOS访问控制错误漏洞(CVE-2024-40766)

2024-08-23 06:19:07 公开 ,2026-02-25 19:23:58 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-284 (Improper Access Control)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-09-09 22:11:51

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
CVSS v3 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
CVSS v3.1 风险值
9.3

详细信息

漏洞类型
访问控制错误
漏洞描述
已在SonicWall SonicOS管理访问中发现一个不正确的访问控制漏洞,该漏洞可能导致未经授权的资源访问,在特定情况下,可能导致防火墙崩溃。此问题会影响SonicWall Firewall第5代和第6代设备,以及运行SonicOS 7.0.1-5035及更早版本的第7代设备。
修复建议
请参阅SonicWall Advisory ID:SNWLID-2024-0015以获取补丁、升级或建议的解决方法信息。参考链接: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0015

参考链接