Poprawiono lukę w Palo Alto Networks PAN-OS (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Przepełnienie bufora w User-ID Authentication Portal w PAN-OS
- Zdalne wykonanie kodu jako root bez uwierzytelnienia
- Podatne: PA-Series i VM-Series; niepodatne: Prisma Access, Cloud NGFW, Panorama
- Ograniczone wykorzystanie luki wobec portalów wystawionych do Internetu
"Firma Palo Alto Networks naprawiła lukę przepełnienia bufora w komponencie User-ID Authentication Portal systemu PAN-OS. Nieuwierzytelnieni atakujący mogą zdalnie wykonać dowolny kod z uprawnieniami roota. Podatne są zapory PA-Series i VM-Series; Prisma Access, Cloud NGFW i Panorama nie są podatne. Nie zaleca się wystawiania portalu na Internet. Zaobserwowano ograniczone wykorzystanie luki wobec portalów wystawionych na niezaufane adresy IP."
#Luka PAN-OS
#Portal uwierzytelniania User-ID
#Przepełnienie bufora
brak komentarzy.