peter bassill · operator
$ cve CVE-2022-22274 JSON

CVE-2022-22274

9.8
CRITICAL · CVSS 3.1 · EPSS 75.5% (pctl 100)

Patch early

EPSS 75.5% — above the 10% action threshold.

Description

A Stack-based buffer overflow vulnerability in the SonicOS via HTTP request allows a remote unauthenticated attacker to cause Denial of Service (DoS) or potentially results in code execution in the firewall.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS75.52% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-121
On CISA KEVno
Public exploitnone known
Published2022-03-25
Last modified2026-06-17

Affected (33)

VendorProduct
sonicwallnsa 2700
sonicwallnsa 3700
sonicwallnsa 4700
sonicwallnsa 5700
sonicwallnsa 6700
sonicwallnssp 10700
sonicwallnssp 11700
sonicwallnssp 13700
sonicwallnssp 15700
sonicwallnsv 10
sonicwallnsv 100
sonicwallnsv 1600
sonicwallnsv 200
sonicwallnsv 25
sonicwallnsv 270
sonicwallnsv 300
sonicwallnsv 400
sonicwallnsv 470
sonicwallnsv 50
sonicwallnsv 800
sonicwallnsv 870
sonicwallsonicos
sonicwallsonicosv
sonicwalltz270
sonicwalltz270w
sonicwalltz370
sonicwalltz370w
sonicwalltz470
sonicwalltz470w
sonicwalltz570
sonicwalltz570p
sonicwalltz570w
sonicwalltz670

References

→ the Explorer  ·  watch your stack  ·  NVD