Vulnerabilitate rezolvată în Palo Alto Networks PAN-OS (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Depășire a bufferului în portalul de autentificare User-ID din PAN-OS
- Executare de cod de la distanță ca root fără autentificare
- PA-Series și VM-Series afectate; Prisma Access, Cloud NGFW, Panorama neafectate
- Exploatare limitată observată pe portaluri expuse la Internet
"Palo Alto Networks a remediat o vulnerabilitate de depășire a bufferului în componenta User-ID Authentication Portal din PAN-OS. Atacatorii neautentificați pot executa cod arbitrar de la distanță cu privilegii de root. Sunt afectate firewall-urile PA-Series și VM-Series; Prisma Access, Cloud NGFW și Panorama nu sunt vulnerabile. Expunerea portalului la Internet nu este recomandată. S-a observat exploatare limitată vizând portaluri expuse la adrese IP nesigure."
#Vulnerabilitate PAN-OS
#Portal de autentificare User-ID
#Depășire a bufferului
niciun comentariu momentan.