CVE-2022-22274
सोनिकOS में HTTP अनुरोध के माध्यम से एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को फ़ायरवॉल में सेवा अस्वीकार (DoS) या संभावित रूप से कोड निष्पादन का कारण बनने की अनुमति देती है।
- प्रकाशित
- 25 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सोनिकOS में HTTP अनुरोध के माध्यम से एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता एक दूरस्थ अप्रमाणित हमलावर को फ़ायरवॉल में सेवा अस्वीकार (DoS) या संभावित रूप से कोड निष्पादन का कारण बनने की अनुमति देती है।
स्रोत
3- CVE-2022-22274_CVE-2023-0656एक्सप्लॉइट
SonicWall SonicOS स्टैक-आधारित बफर ओवरफ्लो (CVE-2022-22274, CVE-2023-0656) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो तैयार किए गए HTTP अनुरोधों के माध्यम से क्रैश का परीक्षण और ट्रिगर करता है।
CVE-2022-22274 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SonicWall SMA 100 को प्रभावित करता है, सुरक्षा परीक्षण और सत्यापन के लिए भेद्यता के शोषण का प्रदर्शन करता है।
CVE-2022-22274 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता का प्रदर्शन करता है और सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यशील एक्सप्लॉइट स्क्रिप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।