VYPR
Medium severity5.5NVD Advisory· Published Jan 18, 2024· Updated Jun 17, 2026

CVE-2023-6340

CVE-2023-6340

Description

SonicWall Capture Client version 3.7.10, NetExtender client version 10.2.337 and earlier versions are installed with sfpmonitor.sys driver. The driver has been found to be vulnerable to Denial-of-Service (DoS) caused by Stack-based Buffer Overflow vulnerability.

Affected products

6
  • SonicWall/Netextendercpe-rescue2 versions
    10.2.337 and earlier versions+ 1 more
    • (no CPE)range: 10.2.337 and earlier versions
    • cpe:2.3:a:sonicwall:netextender:*:*:*:*:*:windows:*:*range: <=10.2.337
  • SonicWall/Capture Clientcpe-rescue3 versions
    3.7.10 and earlier versions+ 2 more
    • (no CPE)range: 3.7.10 and earlier versions
    • (no CPE)range: <=3.7.10
    • cpe:2.3:a:sonicwall:capture_client:*:*:*:*:*:*:*:*range: <=3.7.10
  • Range: <=10.2.337

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.