CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/12/2019

Vulnerabilidad grave en Palo Alto PAN-OS

Posible escalada de privilegios por errores en la verificación de autenticación.

Riesgo: Alto

Solo en el caso de acceder a PAN-OS con un rol personalizado, podría escalarse los privilegios hasta convertirse en superusuario, pero este problema solo afecta en aquellos dispositivos que se han configurado con ese rol concreto.

Más información.

Sistemas Afectados:
  • PAN-OS 7.1, versiones anteriores a la 7.1.25;
  • PAN-OS 8.0, versiones anteriores a la 8.0.20;
  • PAN-OS 8.1, versiones anteriores a la 8.1.11;
  • PAN-OS 9.0, versiones anteriores a la 9.0.5.
Referencias:

CVE-2019-17437

Solución:

Actualizar a las versiones 7.1.25, 8.0.20, 8.1.11, 9.0.5 o posteriores.

Fuente: incibe-cert

CSIRT-CV