CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/12/2019

Vulnerabilitat greu en Palo Alto PAN-OS

Possible escalada de privilegis per errors en la verificació d'autenticació.

Risc: Alt

Només en el cas d'accedir a PAN-OS amb un rol personalitzat, podrien escalar els privilegis fins a convertir-se en superusuari, però aquest problema sols afecta aquells dispositius que s'han configurat amb aqueix rol concret.

Més informació.

Sistemes Afectats:
  • PAN-OS 7.1, versions anteriors a la 7.1.25;
  • PAN-OS 8.0, versions anteriors a la 8.0.20;
  • PAN-OS 8.1, versions anteriors a la 8.1.11;
  • PAN-OS 9.0, versions anteriors a la 9.0.5.
Referències:

CVE-2019-17437

Solució:

Actualitzar a les versions 7.1.25, 8.0.20, 8.1.11, 9.0.5 o posteriors.

Notes: None
Font: incibe-cert

CSIRT-CV