0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans Palo Alto Networks PAN-OS (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Dépassement de tampon dans le portail d'authentification User-ID de PAN-OS
  • Exécution de code à distance en tant que root sans authentification
  • PA-Series et VM-Series concernés ; Prisma Access, Cloud NGFW, Panorama non concernés
  • Exploitation limitée observée sur les portails exposés à Internet

"Palo Alto Networks a corrigé une vulnérabilité de dépassement de tampon dans le composant User-ID Authentication Portal de PAN-OS. Des attaquants non authentifiés peuvent exécuter du code arbitraire avec les privilèges root. Les pare-feux PA-Series et VM-Series sont concernés ; Prisma Access, Cloud NGFW et Panorama ne sont pas vulnérables. L'exposition du portail à Internet est déconseillée. Une exploitation limitée ciblant les portails exposés a été observée."

#Vulnérabilité PAN-OS #Portail d'authentification User-ID #Dépassement de tampon

Matrice de discussion

1 segment

aucun commentaire pour l'instant.