0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono lukę w Palo Alto Networks PAN-OS (advisories.ncsc.nl)

· 82 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Przepełnienie bufora w User-ID Authentication Portal w PAN-OS
  • Zdalne wykonanie kodu jako root bez uwierzytelnienia
  • Podatne: PA-Series i VM-Series; niepodatne: Prisma Access, Cloud NGFW, Panorama
  • Ograniczone wykorzystanie luki wobec portalów wystawionych do Internetu

"Firma Palo Alto Networks naprawiła lukę przepełnienia bufora w komponencie User-ID Authentication Portal systemu PAN-OS. Nieuwierzytelnieni atakujący mogą zdalnie wykonać dowolny kod z uprawnieniami roota. Podatne są zapory PA-Series i VM-Series; Prisma Access, Cloud NGFW i Panorama nie są podatne. Nie zaleca się wystawiania portalu na Internet. Zaobserwowano ograniczone wykorzystanie luki wobec portalów wystawionych na niezaufane adresy IP."

#Luka PAN-OS #Portal uwierzytelniania User-ID #Przepełnienie bufora

Macierz dyskusji

0 segments

brak komentarzy.