Autor: Łukasz Lein
|
|
Publikacja: 13-05-2025
Ważne

Trzy poważne podatności w urządzeniach Secure Mobile Access mogą umożliwiać zdalne wykonanie kodu z uprawnieniami root. Jedna z nich mogła być wykorzystywana jako zero-day. Sprawdź, które modele są zagrożone i jak się zabezpieczyć.

Firma SonicWall opublikowała aktualizacje zabezpieczeń, które usuwają trzy poważne luki w urządzeniach Secure Mobile Access (SMA) z serii 100. Usterki te mogły zostać wykorzystane przez zdalnych, uwierzytelnionych atakujących do wykonania dowolnego kodu (RCE).

Szczegóły podatności:

  • CVE-2025-32819 (CVSS: 8.8)
    Luka umożliwia zdalnemu, uwierzytelnionemu użytkownikowi SSL-VPN obejście mechanizmu kontroli ścieżek i usunięcie dowolnego pliku z systemu. Może to doprowadzić do przywrócenia ustawień fabrycznych urządzenia.
  • CVE-2025-32820 (CVSS: 8.3)
    Luka pozwala zdalnemu użytkownikowi SSL-VPN wstrzyknąć sekwencję przejścia ścieżki (path traversal), co skutkuje możliwością nadania dowolnemu katalogowi uprawnień do zapisu.
  • CVE-2025-32821 (CVSS: 6.7)
    Luka umożliwia uwierzytelnionemu użytkownikowi z uprawnieniami administratora SSL-VPN wstrzyknięcie argumentów poleceń powłoki w celu przesyłania plików na urządzenie.

Łańcuch ataku

Zgodnie z raportem Rapid7, atakujący posiadający konto użytkownika SMA SSL-VPN może połączyć powyższe luki, aby:

  1. Uczynić wrażliwy katalog systemowy zapisywalnym,
  2. Eskalować uprawnienia do poziomu administratora,
  3. Umieścić plik wykonywalny w systemowym katalogu, co skutkuje zdalnym wykonaniem kodu z uprawnieniami root.

Rapid7 zauważa, że luka CVE-2025-32819 mogła być już wykorzystywana jako zero-day w środowiskach produkcyjnych, na podstawie wskaźników naruszenia bezpieczeństwa (IOC) i przeprowadzonych dochodzeń.

Zalecenia

Podatności dotyczą urządzeń z serii SMA 100, w tym modeli:

  • SMA 200, 210, 400, 410,
  • 500v.

Wszystkie luki zostały załatane w wersji 10.2.1.15-81sv.
Administratorzy powinni niezwłocznie zaktualizować oprogramowanie urządzeń, aby zapobiec potencjalnym atakom.

Raport Rapid7 w tej sprawie

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
DZ
Daniel Zgliński
24-01-2024
Profesjonalne podejście do klienta i zawsze można liczyć na wsparcie opiekuna. Polecam!
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
AG
Adam Gąsiorowski
01-02-2024
Błyskawiczny kontakt i pełen profesjonalizm. Bezproblemowa współpraca od wielu lat, zawsze z najlepszym oprogramowaniem.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić