7.8

CVE-2021-20041

Warnung
An unauthenticated and remote adversary can consume all of the device's CPU due to crafted HTTP requests sent to SMA100 /fileshare/sonicfiles/sonicfiles resulting in a loop with unreachable exit condition. This vulnerability affected SMA 200, 210, 400, 410 and 500v appliances.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sonicwall ≫ Sma 200 Firmware Version 9.0.0.11-31sv
   Sonicwall ≫ Sma 200 Version -
Sonicwall ≫ Sma 200 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 200 Version -
Sonicwall ≫ Sma 200 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 200 Version -
Sonicwall ≫ Sma 210 Firmware Version 9.0.0.11-31sv
   Sonicwall ≫ Sma 210 Version -
Sonicwall ≫ Sma 210 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 210 Version -
Sonicwall ≫ Sma 210 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 210 Version -
Sonicwall ≫ Sma 410 Firmware Version 9.0.0.11-31sv
   Sonicwall ≫ Sma 410 Version -
Sonicwall ≫ Sma 410 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 410 Version -
Sonicwall ≫ Sma 410 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 410 Version -
Sonicwall ≫ Sma 400 Firmware Version 9.0.0.11-31sv
   Sonicwall ≫ Sma 400 Version -
Sonicwall ≫ Sma 400 Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 400 Version -
Sonicwall ≫ Sma 400 Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 400 Version -
Sonicwall ≫ Sma 500v Firmware Version 9.0.0.11-31sv
   Sonicwall ≫ Sma 500v Version -
Sonicwall ≫ Sma 500v Firmware Version 10.2.0.8-37sv
   Sonicwall ≫ Sma 500v Version -
Sonicwall ≫ Sma 500v Firmware Version 10.2.1.1-19sv
   Sonicwall ≫ Sma 500v Version -
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.78% 0.932
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')

The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.

https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0026
Vendor Advisory