CVE-2023-0656
SonicOS में एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को सेवा से वंचित (DoS) उत्पन्न करने की अनुमति देती है, जिसके कारण प्रभावित फ़ायरवॉल क्रैश हो सकता है।
- प्रकाशित
- 2 मार्च 2023
- अद्यतन
- 7 मार्च 2025
- सीएनए असाइन करना
- sonicwall
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SonicOS में एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को सेवा से वंचित (DoS) उत्पन्न करने की अनुमति देती है, जिसके कारण प्रभावित फ़ायरवॉल क्रैश हो सकता है।
स्रोत
1- CVE-2022-22274_CVE-2023-0656एक्सप्लॉइट
SonicWall SonicOS स्टैक-आधारित बफर ओवरफ्लो (CVE-2022-22274, CVE-2023-0656) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो तैयार किए गए HTTP अनुरोधों के माध्यम से क्रैश का परीक्षण और ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।