Angriffe auf Sonicwall-Firewalls: Updates verfügbar IPSec-Schwachstelle in Sonicwall-Firewalls gefährdet Netzwerke

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Eine IPSec-Schwachstelle in verschiedenen Modellen von Sonicwall-Firewalls gefährdet komplette Netzwerke. Admins sollten ihre Firewalls schnellstmöglich aktualisieren, um die Schwachstellen zu schließen.

Eine IPSec-Schwachstelle in Sonicwall-Firewalls gefährdet Netzwerke. Admins sollten die Updates für diese Produkte schnellstmöglich installieren. (Bild:  Dall-E / KI-generiert)
Eine IPSec-Schwachstelle in Sonicwall-Firewalls gefährdet Netzwerke. Admins sollten die Updates für diese Produkte schnellstmöglich installieren.
(Bild: Dall-E / KI-generiert)

Sonicwall stellt Updates für Schwachstellen in seinen Firewalls zur Verfügung. Admins sollten diese schnellstmöglich installieren. Angreifer können über eine IPSec-Schwachstelle die Firewalls zum Absturz bringen.

Das sollten Sonicwall-Kunden jetzt beachten

Die Schwachstelle CVE-2024-40764 betrifft einen Heap-basierten Buffer Overflow in SonicOS IPSec VPNs. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Denial-of-Service (DoS)-Angriff auszuführen. Der Fehler lässt sich auf eine unzureichende Überprüfung von Eingabedaten zurückführen, die zu einer Überlastung des Heapspeichers führt.

Die Schwachstelle betrifft verschiedene Plattformen und Versionen von SonicOS. Im Detail sind folgende Systeme betroffen: Gen6 NSv, einschließlich der Modelle NSv10, NSv25, NSv50, NSv100, NSv200, NSv300, NSv400, NSv800 und NSv1600 in Version 6.5.4.4-44v-21-2395 und älter. Weiterhin betroffen sind Gen7-Modelle, darunter TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 sowie NSv 270, NSv 470 und NSv 870 in den Versionen 7.0.1-5151 und älter sowie 7.1.1-7051 und älter.

Zur Minimierung des potenziellen Schadens empfiehlt es sich, den Zugriff auf IPSec VPNs nur vertrauenswürdigen Quellen zu gestatten oder den IPSec VPN-Zugriff von Internetquellen vollständig zu deaktivieren. Die Schwachstelle erhielt die Bewertung CVSS v3 7.5, was sie als schwerwiegend einstuft. Für betroffene Gen6 NSv-Plattformen ist die fehlerbereinigte Version 6.5.4.v-21s-RC2457 verfügbar. Bei den Gen7-Plattformen stehen die Versionen 7.0.1-5161, 7.1.1-7058 und 7.1.2-7019 zur Verfügung. Durch die Installation dieser Updates lässt sich das Sicherheitsrisiko eliminieren. SonicWall empfiehlt dringend die Implementierung dieser Updates.

(ID:50110357)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung