CVE-2022-22274
Uma vulnerabilidade de buffer overflow baseado em pilha no SonicOS via requisição HTTP permite que um atacante remoto não autenticado cause Negação de...
- Publicado
- 25 de mar. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- sonicwall
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de buffer overflow baseado em pilha no SonicOS via requisição HTTP permite que um atacante remoto não autenticado cause Negação de Serviço (DoS) ou potencialmente resulte em execução de código no firewall.
Fontes
3- CVE-2022-22274_CVE-2023-0656Exploit
Exploit de prova de conceito para estouros de buffer baseados em pilha no SonicWall SonicOS (CVE-2022-22274, CVE-2023-0656) que testa e dispara crashes via requisições HTTP manipuladas.
Exploit de prova de conceito para CVE-2022-22274 que afeta o SonicWall SMA 100, demonstrando a exploração da vulnerabilidade para testes e validação de segurança.
Prova de conceito de exploit para CVE-2022-22274, demonstrando a vulnerabilidade e fornecendo um script de exploit funcional para testes e verificação de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.