Vulnerabilidad en SonicOS (CVE-2023-41711)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/10/2023
Última modificación:
19/10/2023
Descripción
La vulnerabilidad de desbordamiento del búfer posterior a la autenticación de SonicOS en los endpoint de URL sonicwall.exp, prefs.exp provoca una falla del firewall.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:* | 7.0.1-5145 (excluyendo) | |
| cpe:2.3:h:sonicwall:nsa2700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa3700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa4700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa5700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsa6700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp10700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp11700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp13700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nssp15700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv1600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sonicwall:nsv25:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



