Vulnérabilité corrigée dans Palo Alto Networks PAN-OS (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Dépassement de tampon dans le portail d'authentification User-ID de PAN-OS
- Exécution de code à distance en tant que root sans authentification
- PA-Series et VM-Series concernés ; Prisma Access, Cloud NGFW, Panorama non concernés
- Exploitation limitée observée sur les portails exposés à Internet
"Palo Alto Networks a corrigé une vulnérabilité de dépassement de tampon dans le composant User-ID Authentication Portal de PAN-OS. Des attaquants non authentifiés peuvent exécuter du code arbitraire avec les privilèges root. Les pare-feux PA-Series et VM-Series sont concernés ; Prisma Access, Cloud NGFW et Panorama ne sont pas vulnérables. L'exposition du portail à Internet est déconseillée. Une exploitation limitée ciblant les portails exposés a été observée."
#Vulnérabilité PAN-OS
#Portail d'authentification User-ID
#Dépassement de tampon
aucun commentaire pour l'instant.