Palo Alto Networks PAN-OS haavatavus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Puhvri ületäitumine PAN-OS User-ID autentimisportaalis
- Autentimata kaugkoodi täitmine root õigustega
- PA-Series ja VM-Series haavatavad; Prisma Access, Cloud NGFW, Panorama mitte
- Piiratud ärakasutamine internetile avatud portaalidesse
"Palo Alto Networks on parandanud puhvri ületäitumise haavatavuse PAN-OS-i User-ID Authentication Portal komponendis. Autentimata ründajad saavad kaughalduses täita suvalist koodi root õigustega. PA-Series ja VM-Series tulemüürid on haavatavad; Prisma Access, Cloud NGFW ja Panorama ei ole. Portaali internetile avamine pole soovitatav. Piiratud ärakasutust on täheldatud portaalidesse, mis on avatud ebausaldusväärsetele IP-aadressidele."
#PAN-OS haavatavus
#User-ID autentimisportaal
#Puhvri ületäitumine
kommentaare veel pole.