TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

SonicWall (まとめ)

【目次】

【概要】

■脆弱性のリスト

CVE番号
NVD
CVSS v3
CWE
脆弱性
備考
2021/01/09 CVE-2020-5146 NVD 7.2 SMA100シリーズ
2021/02/08 NVD SMA400/410, SMA200/210, SMA500v仮想アプライアンス
2021/06/23 CVE-2021-20019 NVD 5.3
2021/09/23 CVE-2021-20034 NVD 9.1 SMA500v, SMA410, SMA400, SMA210, SMA200
2022/08.26 CVE-2022-2915 NVD 8.8(NVD) CWE-787
CWE-122
Out-of-bounds Write
Heap-based Buffer Overflow

記事

【ニュース】

■2021年

◇2021年1月

◆SonicWall製セキュリティアプライアンスに脆弱性 (Security NEXT, 2021/01/19)
https://www.security-next.com/122568
https://vul.hatenadiary.com/entry/2021/01/19/000000


◇2021年2月

◆VPN製品にゼロデイ脆弱性 米ソニックウォール製 (日経新聞, 2021/02/09 13:32)
https://www.nikkei.com/article/DGXZQOFK091W00Z00C21A2000000/
https://vul.hatenadiary.com/entry/2021/02/09/000000_1


◇2021年6月

◆SonicWall製アプライアンスに脆弱性 - 2020年の修正不備で (Security NEXT, 2021/06/25)
https://www.security-next.com/127542
https://vul.hatenadiary.com/entry/2021/06/25/000000_1


◇2021年10月

◆VPN製品「SonicWall SMA100シリーズ」に深刻な脆弱性 - 早急に更新を (Security NEXT, 2021/10/01)
https://www.security-next.com/130326
https://vul.hatenadiary.com/entry/2021/10/01/000000


◇2021年12月

◆VPN製品「SonicWall SMA 100シリーズ」に深刻な脆弱性 - WAF有効時も影響、早急に対応を (Security NEXT, 2021/12/09)
https://www.security-next.com/132290
https://vul.hatenadiary.com/entry/2021/12/09/000000


■2022年

◇2022年1月

◆SonicWall製VPN製品の脆弱性を狙った攻撃が発生 - 早急に更新を (Security NEXT, 2022/01/26)
https://www.security-next.com/133613
https://vul.hatenadiary.com/entry/2022/01/26/000000


◇2022年5月

◆SonicWall SSLVPNシリーズに複数の脆弱性、確認とアップデートを (マイナビニュース, 2022/05/16)
https://news.mynavi.jp/techplus/article/20220516-2345536/
https://vul.hatenadiary.com/entry/2022/05/16/000000


◇2022年7月

◆SonicWall: Patch critical SQL injection bug immediately (BleepingComputer, 2022/07/22 13:01)
[SonicWall。SQLインジェクションの重大なバグを直ちにパッチしてください]
https://www.bleepingcomputer.com/news/security/sonicwall-patch-critical-sql-injection-bug-immediately/
https://vul.hatenadiary.com/entry/2022/07/22/000000


◇2022年9月

◆SonicWall製のSMB向けリモートアクセス製品に脆弱性 (Security NEXT, 2022/09/13)
https://www.security-next.com/139696
https://vul.hatenadiary.com/entry/2022/09/13/000000


【脆弱性リスト】

◆Vulnerability List (Sonicwall)
https://psirt.global.sonicwall.com/vuln-list

関連情報

【関連まとめ記事】

◆全体まとめ
https://vul.hatenadiary.com/entry/root


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022