文章总结: SonicWall披露其SonicOSSSLVPN服务存在关键栈溢出漏洞CVE-2025-40601,CVSS7.5分。未经认证的远程攻击者可利用此漏洞触发拒绝服务攻击,导致防火墙崩溃。该漏洞影响Gen7和Gen8多款防火墙产品,SonicWall建议用户立即更新至修复版本,或在补丁部署前限制SSLVPN访问来源以降低风险。
综合评分: 83
文章分类: 漏洞预警,漏洞分析,网络安全,应急响应
SonicWall SSLVPN漏洞:攻击者可远程触发防火墙崩溃
网安百色
2025年11月21日 19:36
广西
SonicWall 披露了其 SonicOS SSLVPN 服务中一个关键的基于栈的缓冲区溢出漏洞。这使得远程未认证攻击者能够通过拒绝服务攻击(DDoS)使防火墙崩溃。
该漏洞由SonicWall的安全团队内部发现并报告。该漏洞被追踪为CVE-2025-40601,CVSS评分为7.5,影响多代SonicWall防火墙产品。
| 田 | 价值 |
| — | — |
| CVE ID | CVE-2025-40601 |
| CWE | CWE-121 |
| CVSS评分 | 7.5(高) |
| CVSS 矢量 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
理解漏洞
该漏洞存在于 SonicOS 的 SSLVPN 服务组件中,源自基于栈的缓冲区溢出漏洞(CWE-121)。
当被利用时,攻击者可以向易受攻击的SSLVPN接口发送专门设计的请求而无需认证,导致受影响的防火墙崩溃并中断服务。
SonicWall指出,该漏洞仅影响防火墙上启用SSLVPN接口或服务的设备。未使用此功能的组织则不受影响。
目前,SonicWall PSIRT 报告称在野外没有活跃的利用,也没有公开发布概念验证代码。
| 平台 | 模型 | 受影响版本 | 修正版 |
| — | — | — | — |
| Gen7硬件防火墙 | TZ270、TZ270W、TZ370、TZ370W、TZ470、TZ470W、TZ570W、TZ570W、TZ570P、TZ670、NSa 2700-6700、NSsp 10700-15700 | 7.3.0-7012及更早版本 | 7.3.1-7013及更高版本 |
| 第七代虚拟防火墙(NSv) | NSv270, NSv470, NSv870 (ESX, KVM, HYPER-V, AWS, Azure) | 7.3.0-7012及更早版本 | 7.3.1-7013及更高版本 |
| 第8代防火墙 | TZ80、TZ280、TZ380、TZ480、TZ580、TZ680、NSa 2800-5800 | 8.0.2-8011及更早版本 | 8.0.3-8011及更高版本 |
该漏洞影响了第七代和第八代SonicWall防火墙,涵盖硬件和虚拟平台。
运行固件版本7.3.0-7012及以上的Gen7设备存在漏洞,而版本8.0.2-8011及更早的Gen8防火墙则受到影响。SonicWall Gen6防火墙和SMA 1000/100系列SSL VPN产品不受影响。
SonicWall 强烈建议各组织立即更新已补丁的固件版本。
在补丁尚未实施之前,管理员应限制SSLVPN访问仅限于受信任源的IP地址,或通过修改现有访问规则禁用不信任的互联网来源。
本公众号所载文章为本公众号原创或根据网络搜索下载编辑整理,文章版权归原作者所有,仅供读者学习、参考,禁止用于商业用途。因转载众多,无法找到真正来源,如标错来源,或对于文中所使用的图片、文字、链接中所包含的软件/资料等,如有侵权,请跟我们联系删除,谢谢!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网安百色 《SonicWall SSLVPN漏洞:攻击者可远程触发防火墙崩溃》