Haavoittuvuus korjattu Palo Alto Networks PAN-OS:ssa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Puskurin ylivuoto PAN-OS User-ID-todennusportaalissa
- Etäkoodin suoritus root-oikeuksilla ilman todennusta
- PA-Series ja VM-Series haavoittuvia; Prisma Access, Cloud NGFW, Panorama eivät
- Rajoitettua hyväksikäyttöä internetille altistetuissa portaaleissa
"Palo Alto Networks on korjannut puskurin ylivuodon haavoittuvuuden PAN-OS:n User-ID Authentication Portal -komponentissa. Todentamattomat hyökkääjät voivat suorittaa etänä mielivaltaista koodia root-oikeuksilla. PA-Series- ja VM-Series-palomuurit ovat haavoittuvia; Prisma Access, Cloud NGFW ja Panorama eivät ole. Portaalin altistamista internetille ei suositella. Rajoitettua hyväksikäyttöä on havaittu altistetuissa portaaleissa."
#PAN-OS-haavoittuvuus
#User-ID-todennusportaali
#Puskurin ylivuoto
ei vielä kommentteja.