Vulnerabilità risolta in Palo Alto Networks PAN-OS (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Buffer overflow nel User-ID Authentication Portal di PAN-OS
- Esecuzione remota di codice come root senza autenticazione
- PA-Series e VM-Series interessati; Prisma Access, Cloud NGFW, Panorama non vulnerabili
- Sfruttamento limitato osservato su portali esposti a Internet
"Palo Alto Networks ha risolto una vulnerabilità di buffer overflow nel componente User-ID Authentication Portal di PAN-OS. Attaccanti non autenticati possono eseguire codice arbitrario con privilegi di root. I firewall PA-Series e VM-Series sono interessati; Prisma Access, Cloud NGFW e Panorama non sono vulnerabili. Non è consigliabile esporre il portal a Internet. È stato osservato uno sfruttamento limitato mirato a portali esposti."
#Vulnerabilità PAN-OS
#Portale di autenticazione User-ID
#Buffer overflow
ancora nessun commento.