Vulnerabilidad de restricción inadecuada en Palo Alto PAN-OS
Fecha de publicación: 20/12/2019
Importancia:
Crítica
Recursos afectados:
PAN-OS 9.0, versiones anteriores a 9.0.5-h3 en PA-7000 Series, con SMC (Switch Management Card) de segunda generación y LFC (Log Forwarding Card) instalado y configurado.
Descripción:
Ayad (Ed) Sleiman y su equipo, de KAUST, han descubierto y reportado una vulnerabilidad de restricción inadecuada en las comunicaciones a LFC.
Solución:
La versión 9.0.5-h3 y posteriores, y la actualización de contenido 8218-5815, solucionan esta vulnerabilidad.
Detalle:
Una vulnerabilidad de restricción indebida del canal de comunicación en los endpoints previstos, podría permitir a un atacante, con acceso a la red del LFC, obtener acceso con privilegios de root a PAN-OS. Se ha reservado el identificador CVE-2019-17440 para esta vulnerabilidad.
Etiquetas:
Actualización, Vulnerabilidad
Powered by WPeMatico