-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

######################## UPDATE 1.02 #############################

Titel           : Kwetsbaarheden verholpen in SonicWall SMA100 series
Advisory ID     : NCSC-2021-1043
Versie          : 1.02
Kans            : high
CVE ID          : CVE-2021-20038, CVE-2021-20039, CVE-2021-20040,
                  CVE-2021-20041, CVE-2021-20042, CVE-2021-20043,
                  CVE-2021-20044, CVE-2021-20045
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : high
                  (Remote) code execution (Administrator/Root rechten)
Uitgiftedatum   : 20220125
Toepassing      : SonicWall SMA100 Series

Versie(s)       :
Platform(s)     :

Update
   NCC Group heeft aangegeven dat kwaadwillenden actief proberen
   misbruik te maken van CVE-2021-20038. Op dit moment is er nog geen
   geslaagd misbruik gezien. De inschaling van het NCSC blijft
   onveranderd HIGH/HIGH.

Beschrijving
   Er zijn kwetsbaarheden verholpen in SonicWall SMA100. De
   kwetsbaarheden met het kenmerk CVE-2021-20038 en CVE-2021-20045
   hebben een CVSSv3 score van 9.8 en 9.4 gekregen en stellen een
   ongeauthenticeerde kwaadwillende op afstand mogelijk in staat code
   uit te voeren op het systeem.

   De kwetsbaarheid met het kenmerk CVE-2021-20039 stelt een
   geauthenticeerde kwaadwillende mogelijk in staat willekeurige code
   uit te voeren onder rootrechten.

   Er is publieke proof-of-concept code gepubliceerd die misbruik maakt
   van de kwetsbaarheid met CVE-kenmerk CVE-2021-20038.

   Er wordt actief misbruik gezien van de kwetsbaarheid met kenmerk
   CVE-2021-20038.

Mogelijke oplossingen
   SonicWall heeft updates uitgebracht om de kwetsbaarheden te
   verhelpen. Meer informatie kunt u vinden op onderstaande pagina:

   https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0026

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 1298)
Charset: utf-8

wsDVAwUBYfATAhypWqw/ZiuAAQoIJQwAsOD+pOY5AlabiXYCvR84tcHIQTKnkgws
u7IkYP6KtjRoOESwzN0iZlTXgEbmzivwqk1Lg2WDCBMm21YKeCaLH8c5Rwzd/o60
CEyX4px9bAcshpRtGqiePx0gx1T9Z6jF70teK0+QRoWUT6oGD3+FFUMGhXy5ETDd
QsecPIxygyFak2Uk9ZrMPS2OLX9L9uaWXKfVyGdgySIPi2/fj/6Od8YeTX4Lcizd
RRmI4p7TKPF+e6SW7fcCNATlQo0AHSqGIEOHKGvM70pUAhzr7yCDB/Mo0bFMlFXn
2zsgZzg67OOJGu1msDf/Rm60kAE6wtUNw7Gbcm1RvJ77sltrB2xNXFY2F3xLp0yj
J1Qcbs5QCZJ/aYAEfNG9D+BEeejKSwXLPaux/ZAqcoudK0ffq4ov01d6BFkA3mc6
CaRMgKNSL6Tz1kFwdFEmWKE2BMKy+Wg2QQjkrxG4Y6L3p1XVFBVtXCZRnx1VEi/b
xma3ryXqw+/b7ue4Q0ZH0uMzecaZ3ERs
=9ju4
-----END PGP SIGNATURE-----