0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Palo Alto Networks PAN-OS haavatavus parandatud (advisories.ncsc.nl)

· 83 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Puhvri ületäitumine PAN-OS User-ID autentimisportaalis
  • Autentimata kaugkoodi täitmine root õigustega
  • PA-Series ja VM-Series haavatavad; Prisma Access, Cloud NGFW, Panorama mitte
  • Piiratud ärakasutamine internetile avatud portaalidesse

"Palo Alto Networks on parandanud puhvri ületäitumise haavatavuse PAN-OS-i User-ID Authentication Portal komponendis. Autentimata ründajad saavad kaughalduses täita suvalist koodi root õigustega. PA-Series ja VM-Series tulemüürid on haavatavad; Prisma Access, Cloud NGFW ja Panorama ei ole. Portaali internetile avamine pole soovitatav. Piiratud ärakasutust on täheldatud portaalidesse, mis on avatud ebausaldusväärsetele IP-aadressidele."

#PAN-OS haavatavus #User-ID autentimisportaal #Puhvri ületäitumine

Arutelumaatriks

0 segmenti

kommentaare veel pole.