Sicherheitslücke in Palo Alto Networks PAN-OS behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Pufferüberlauf in User-ID Authentication Portal von PAN-OS
- Nicht authentifizierte Angreifer können Code mit Root-Rechten ausführen
- Betroffen: PA-Series und VM-Series; nicht betroffen: Prisma Access, Cloud NGFW, Panorama
- Eingeschränkte Ausnutzung im Internet beobachtet
"Palo Alto Networks hat eine Schwachstelle in PAN-OS behoben, die einen Pufferüberlauf im User-ID Authentication Portal betrifft. Nicht authentifizierte Angreifer können entfernt Code mit Root-Rechten ausführen. Betroffen sind PA-Series und VM-Series Firewalls; Prisma Access, Cloud NGFW und Panorama sind nicht betroffen. Eine Offenlegung des Portals im Internet ist nicht empfohlen. Eingeschränkte Ausnutzung wurde beobachtet."
#PAN-OS-Sicherheitslücke
#User-ID-Authentifizierungsportal
#Pufferüberlauf
Noch keine Kommentare.