CVE-2021-20038
SonicWall SMA 100 Appliances: Stack-basierte Pufferüberlauf-Sicherheitslücke
- Veröffentlicht
- 08.12.2021
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- sonicwall
- Beweise beobachtet
- 28.01.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine auf dem Stack basierende Pufferüberlauf-Schwachstelle in den Umgebungsvariablen des mod_cgi-Moduls des SMA100-Apache-httpd-Servers ermöglicht es einem entfernten, nicht authentifizierten Angreifer, auf dem Gerät potenziell Code als Benutzer „nobody“ auszuführen. Diese Schwachstelle betraf die Appliances SMA 200, 210, 400, 410 und 500v mit Firmware 10.2.0.8-37sv, 10.2.1.1-19sv, 10.2.1.2-24sv und früheren Versionen.
Quellen
2- badbloodExploit
# SonicWall SMA-100 Unautorisierter RCE-Exploit (CVE-2021-20038)
- CVE-2021-20038-SonicWall-RCEExploit
Python-Exploit für CVE-2021-20038, der SonicWall SSL VPN angreift, mit URL/Datei-Eingabe über die Kommandozeile für Remote-Code-Ausführung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.