A vulnerabilidade tem vindo a ser seguida pelo CVE-2022-22274, consistindo numa falha de stack-based buffer overflow na interface de gestão web que podia ser explorada através de um pedido HTTP específico
Versões afetadas
7.0.1-5050 e anteriores
7.0.1-R579 e anteriores
6.5.4.4-44v-21-1452 e anteriores
Solução
Atualizar de acordo com o advisory oficial da SonicWall
Limtar a interface de gestão web a endereços IP confiáveis
Advisory oficial da SonicWall: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2022-0003
.
Comments