文章总结: SonicWall发现SonicOSSSLVPN中的高危漏洞CVE-2025-40601,这是一个基于栈的缓冲区溢出漏洞,可导致远程未认证攻击者引发拒绝服务,使防火墙崩溃。该漏洞影响Gen8和Gen7防火墙,公司已发布修复版本。无法立即更新的管理员可禁用SSLVPN服务或限制访问来源以缓解风险。此外,公司还修复了EmailSecurity设备上的两个其他漏洞。
综合评分: 75
文章分类: 漏洞分析,漏洞预警,网络安全
SonicWall SonicOS 中的高危漏洞可导致防火墙崩溃
Sergiu Gatlan
代码卫士
2025年11月21日 18:14
北京
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
美国网络安全公司 SonicWall 督促客户修复SonicOS SSLVPN 中的一个高危 DoS漏洞CVE-2025-40601,它可导致防火墙崩溃。
该漏洞由一个基于栈的缓冲区溢出漏洞引发,影响 Gen8 和 Gen7 (硬件和虚拟)防火墙。SonicWall 公司提到,“位于 SonicOS SSLVPN 服务中的一个栈缓冲区溢出漏洞可导致远程未认证攻击者引发拒绝服务,从而导致受影响防火墙崩溃。”
该公司提到,“SonicWall PSIRT 并未发现该漏洞遭在野利用迹象,也未发现公开的 PoC 以及该漏洞遭恶意利用的报告。”不过公司替代,Gen6 防火墙及 SMB 1000以及SMA 100系列 SSL VPN 产品并不受该漏洞影响。然而,该公司还是强烈督促网络防御人员应用安全公告中提到的指南。
| | |
| — | — |
| 受影响平台 | 已修复版本 |
| Gen7 硬件防火墙 – TZ270、TZ270W、TZ370、TZ370W、TZ470、TZ470W、TZ570、TZ570W、TZ570P、TZ670、NSa 2700、NSa 3700、NSa 4700、NSa 5700、NSa 6700、NSsp 10700、NSsp 11700、NSsp 13700、NSsp 15700 Gen7 virtual Firewalls (NSv) – NSV270、NSv470、NSv870 (ESX、KVM、HYPER-V、AWS、Azure) | 7.3.1-7013及更高版本 |
| Gen8 防火墙 – TZ80、TZ280、TZ380、TZ480、TZ580、TZ680、NSa 2800、NSa 3800、NSa 4800、NSa 5800 | 8.0.3-8011及更高版本 |
无法立即部署安全更新的管理员,可禁用 SonicOS SSLVPN 服务或修改规则,仅限受信任来源访问 SonicWall 防火墙设备,缓解风险。
另外,该公司还修复了影响 Email Security 设备 (ES Appliance 5000、 5050、7000、7050、9000、VMWare 和 Hyper-V)的两个漏洞,可导致远程攻击者获得持久的任意代码执行权限(CVE-2025-40604)并访问受限信息(CVE-2025-40605)。该公司在另外一份安全公告中强烈建议用户升级设备。本月早些时候,该公司还证实称一个受国家支持的黑客组织在9月份发动攻击,导致客户的防火墙配置备份文件遭暴露,而且就在一个月之前研究人员提醒称,超过100台 SonicWall SSLVPN 账户使用被盗凭据且遭攻陷。9月份,该公司还发布固件更新,帮助IT管理员删除针对 SMA 100系列设备的OVERSTEP 后门恶意软件。
开源卫士试用地址:https://oss.qianxin.com/#/login
代码卫士试用地址:https://sast.qianxin.com/#/login
推荐阅读
配置备份文件遭暴露 SonicWall 督促客户重置登录凭据
SonicWall 证实并无 SSL VPN 新0day漏洞
SonicWall:严重的SSL VPN漏洞可用于在防火墙上执行远程DoS 攻击
原文链接
https://www.bleepingcomputer.com/news/security/new-sonicwall-sonicos-flaw-allows-hackers-to-crash-firewalls/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Sergiu Gatlan《SonicWall SonicOS 中的高危漏洞可导致防火墙崩溃》