CVE-2020-5146
Acerca de
Una vulnerabilidad en el appliance SonicWall SMA100 permite que un usuario de administración autenticado realice inyección de comandos del SO mediante parámetros HTTP POST. Esta vulnerabilidad afectó a la versión 10.2.0.2-20sv y anteriores del appliance SMA100.
Análisis del analista Rainforest
Un usuario de administración autenticado en el appliance SonicWall SMA100 puede inyectar comandos del SO a través de parámetros HTTP POST, obteniendo ejecución en el dispositivo. El requisito de privilegios altos del vector es la restricción definitoria: esto necesita una cuenta de nivel de administración, no cualquier sesión accesible.
Los appliances SMA son gateways VPN expuestos a internet y objetivos perennes, que es lo que le da peso a cualquier fallo aquí. Pero el requisito PR:H empuja esto hacia un escenario de amenaza interna o de robo de credenciales en lugar de una toma directa sin autenticación, así que es más peligroso como la segunda etapa de una cadena que comienza con credenciales de administración robadas.
Lo clasificamos en consecuencia, serio por dónde se ubica el dispositivo, pero atenuado por la condición previa de privilegios, y pensamos en él como parte de una cadena en lugar de aisladamente. Los pasos concretos son el inventario de firmware de las unidades SMA100, la restricción estricta de quién puede alcanzar el plano de administración y la vigilancia del robo de credenciales que desbloquearía esto en primer lugar.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2020-5146?
Una vulnerabilidad en el appliance SonicWall SMA100 permite que un usuario de administración autenticado realice inyección de comandos del SO mediante parámetros HTTP POST. Esta vulnerabilidad afectó a la versión 10.2.0.2-20sv y anteriores del appliance SMA100.
¿Qué tan grave es CVE-2020-5146?
CVE-2020-5146 tiene una puntuación base CVSS 3.1 de 7.2, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 76 sobre 100, en la banda alto.
¿Cómo se explota CVE-2020-5146?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2020-5146?
Los avisos públicos listan como afectados: sma 100, sma 100 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2020-5146?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
