Vulnerabilidad corregida en Palo Alto Networks PAN-OS (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Desbordamiento de búfer en User-ID Authentication Portal de PAN-OS
- Ejecución remota de código como root sin autenticación
- Afecta a PA-Series y VM-Series; Prisma Access, Cloud NGFW, Panorama no afectados
- Explotación limitada observada en portales expuestos a Internet
"Palo Alto Networks ha corregido una vulnerabilidad de desbordamiento de búfer en el componente User-ID Authentication Portal de PAN-OS. Atacantes no autenticados pueden ejecutar código arbitrario con privilegios de root. Los firewalls PA-Series y VM-Series están afectados; Prisma Access, Cloud NGFW y Panorama no son vulnerables. No se recomienda exponer el portal a Internet. Se ha observado explotación limitada dirigida a portales expuestos."
#Vulnerabilidad PAN-OS
#Portal de Autenticación User-ID
#Desbordamiento de Búfer
aún no hay comentarios.