Виправлено вразливість у Palo Alto Networks PAN-OS (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Переповнення буфера в порталі автентифікації User-ID PAN-OS
- Віддалене виконання коду як root без автентифікації
- Вразливі PA-Series та VM-Series; Prisma Access, Cloud NGFW, Panorama не вразливі
- Обмежене використання вразливості на порталах, відкритих до Інтернету
"Компанія Palo Alto Networks виправила вразливість переповнення буфера в компоненті User-ID Authentication Portal системи PAN-OS. Неавтентифіковані зловмисники можуть віддалено виконувати довільний код з правами root. Вразливі брандмауери серій PA-Series та VM-Series; Prisma Access, Cloud NGFW та Panorama не вразливі. Не рекомендується відкривати портал до Інтернету. Спостерігалося обмежене використання вразливості проти порталів, відкритих до ненадійних IP-адрес."
#Вразливість PAN-OS
#Портал автентифікації User-ID
#Переповнення буфера
коментарів ще немає.