Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-5135 In Ransomware-Kampagnen genutzt

SonicOS

Hersteller: SonicWall
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist SonicOS, das Betriebssystem der Firewalls von SonicWall. In der Software steckt ein Pufferüberlauf: Eine speziell präparierte Anfrage an die Firewall bringt das System dazu, mehr Daten in einen Speicherbereich zu schreiben, als dieser aufnehmen kann. Dadurch werden angrenzende Speicherinhalte überschrieben. Ein Angreifer kann den Fehler aus der Ferne über das Netzwerk auslösen, indem er die manipulierte Anfrage an das Gerät schickt. Die unmittelbare Folge ist ein Denial of Service – die Firewall stürzt ab oder ist nicht mehr ansprechbar, was den Netzwerkverkehr des dahinterliegenden Netzes unterbrechen kann. Darüber hinaus besteht die Möglichkeit, dass sich der Speicherfehler so gezielt ausnutzen lässt, dass beliebiger Programmcode auf dem Gerät ausgeführt wird. Betroffen sind sowohl Hardware-Firewalls verschiedener Gerätegenerationen als auch die virtuelle Ausführung von SonicOS.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen für SonicOS gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.