« Volver al listado

CVE-2024-40764

Estado: ModificadaAlta (7.5)—

Heap-based buffer overflow vulnerability in the SonicOS IPSec VPN allows an unauthenticated remote attacker to cause Denial of Service (DoS).

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-40764",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-40764",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-07-18T13:27:59.874514Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      },
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "PSIRT@sonicwall.com",
      "affectedData": [
        {
          "vendor": "SonicWall",
          "product": "SonicOS",
          "versions": [
            {
              "status": "affected",
              "version": "6.5.4.4-44v-21-2395 and older versions"
            },
            {
              "status": "affected",
              "version": "7.0.1-5151 and older versions"
            },
            {
              "status": "affected",
              "version": "7.1.1-7051 and older versions"
            }
          ],
          "platforms": [
            "Gen6",
            "Gen7"
          ],
          "defaultStatus": "unknown"
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*"
          ],
          "vendor": "sonicwall",
          "product": "sonicos",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "versionType": "custom",
              "lessThanOrEqual": "6.5.4.4-44v-21-2395"
            },
            {
              "status": "affected",
              "version": "0",
              "versionType": "custom",
              "lessThanOrEqual": "7.0.1-5151"
            },
            {
              "status": "affected",
              "version": "0",
              "versionType": "custom",
              "lessThanOrEqual": "7.1.1-7051"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-07-18T08:15:02.340",
  "references": [
    {
      "url": "https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0012",
      "tags": [
        "Mitigation",
        "Vendor Advisory"
      ],
      "source": "PSIRT@sonicwall.com"
    },
    {
      "url": "https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0012",
      "tags": [
        "Mitigation",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "PSIRT@sonicwall.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-122"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Heap-based buffer overflow vulnerability in the SonicOS IPSec VPN allows an unauthenticated remote attacker to cause Denial of Service (DoS)."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de desbordamiento de búfer basada en montón en SonicOS IPSec VPN permite que un atacante remoto no autenticado provoque una denegación de servicio (DoS)."
    }
  ],
  "lastModified": "2026-06-17T07:46:29.820",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8842B1FC-9CC4-4DB8-8119-B435CD33A5D1",
              "versionEndExcluding": "6.5.4.v-21s-rc2457"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv10:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8F5B29EE-9D04-44CC-BB1F-C3C6130D2708"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv100:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DB6153BB-7B2C-4307-ABE0-0E7E1745DEC7"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv1600:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "93914C8C-69ED-480C-80F2-4334C00788D8"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv200:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FE26ECE3-9E17-456F-A416-E23A758C9E4C"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv25:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "67EEA85D-8F9E-4E41-B8B3-119738375A84"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv300:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F0D33997-0D65-464E-8AA5-043499C667D1"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv400:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D13CD6CF-B048-4214-AAA8-AB58BE6C6C5E"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv50:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "BA838CC7-083A-4BF1-9C95-BED6F5A2992C"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv800:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D0171D69-14A6-4AB0-8377-C233F5E192D8"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE881F9C-CE9E-4D1B-92BA-D28B2B16178A",
              "versionEndExcluding": "7.0.1-5161"
            },
            {
              "criteria": "cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "797C9FA3-70EF-492A-ACA3-CE21422D5AAA",
              "versionEndExcluding": "7.1.1-7058",
              "versionStartIncluding": "7.1.1-7040"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:sonicwall:nsa_2700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8D8B0C7A-FD65-47CA-A625-150A90EFA7A1"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsa_3700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "A69E000B-5806-46FD-A233-4E2CC9DD38D2"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsa_4700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8DF4A322-7CC7-4AB9-B10E-FFF34DF2182D"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsa_5700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4C15FED5-C48C-47CF-9645-0563D77883C1"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsa_6700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "A884B1BB-F201-4C77-9F6E-B8A884DCD4C2"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nssp_10700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "7C3BA5A3-1160-4793-A8D6-40B9D264BCC4"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nssp_11700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6739DEA3-06FF-4FEB-9931-0DB27F63B70E"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nssp_13700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "0250EDF9-0AEF-4711-8EF6-D447CF48BCAF"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nssp_15700:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "7D6CF3CF-256C-4C04-8BDF-B16398CD0459"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv_270:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F2ABC8D8-2943-4073-9568-E87961A18998"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv_470:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9F57D527-AA3F-45E9-9BCE-6F76691066B5"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:nsv_870:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "F5ECCCF0-A5D8-42A8-8EC1-D12B49B1124A"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz270:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "70340DD4-687B-402C-85AF-C2B80D0F1600"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz270w:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "52847BA2-470B-4078-A79B-52095DB9214B"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz370:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9853AE3A-B0EA-4249-AA7D-1F2051C9BF91"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz370w:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4DBDD10C-F89D-4051-BC70-67B41167FF9B"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz470:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6C23940E-2F9D-447B-A740-42035ED5D400"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz470w:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "90C790AD-C40E-4527-8F83-D278282A9600"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz570:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C7DF76E0-8E3D-4E0D-A3BB-F5AE05A4C7C9"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz570p:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "352DFCF9-E333-41C0-8033-91265768FD8E"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz570w:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4C882C38-9DA5-4C03-BB23-AB2B448E3307"
            },
            {
              "criteria": "cpe:2.3:h:sonicwall:tz670:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "AEEA6065-48D3-4EC7-BD94-CBAE3D1010FF"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "PSIRT@sonicwall.com"
}