개요
SonicWall (https://www.sonicwall.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
SMA1000 Appliance firmware 12.4.3-02676 및 이전 버전
SMA1000 Connect Tunnel Windows (32 and 64-bit) Client 12.4.3.271 및 이전 버전
해결된 취약점
SonicWall SMA1000 Connect Tunnel Windows에서 발생하는 서비스 거부(Dos) 취약점 (CVE-2024-45315, CVSS 6.1)
SonicWall SMA1000 Connect Tunnel Windows에서 발생하는 권한 상승 취약점 취약점 (CVE-2024-45316, CVSS 7.8)
SMA1000 12.4.x에서 발생하는 서버 측 요청 위조(SSRF) 취약점 (CVE-2024-45317, CVSS 7.2)
취약점 패치
2024년 10월 10일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “FIXED SOFTWARE” 섹션을 참고하시기 바랍니다.
SMA1000 Connect Tunnel Windows (32 and 64-bit) Client 12.4.3.281 및 이후 버전
SMA1000 Platform Hotfix – 12.4.3-02758
취약점 완화
취약점 패치를 바로 진행하기 어려운 경우 참고 문서의 WORKAROUND 섹션을 참고하시기 바랍니다.
참고 사이트
[1] SonicWall SSL-VPN SMA1000 and Connect Tunnel Windows Client Affected By Multiple Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0017