Vulnerabilidad de restricción inadecuada en Palo Alto PAN-OS

Fecha de publicación: 20/12/2019

Importancia:
Crítica

Recursos afectados:

PAN-OS 9.0, versiones anteriores a 9.0.5-h3 en PA-7000 Series, con SMC (Switch Management Card) de segunda generación y LFC (Log Forwarding Card) instalado y configurado.

Descripción:

Ayad (Ed) Sleiman y su equipo, de KAUST, han descubierto y reportado una vulnerabilidad de restricción inadecuada en las comunicaciones a LFC.

Solución:

La versión 9.0.5-h3 y posteriores, y la actualización de contenido 8218-5815, solucionan esta vulnerabilidad.

Detalle:

Una vulnerabilidad de restricción indebida del canal de comunicación en los endpoints previstos, podría permitir a un atacante, con acceso a la red del LFC, obtener acceso con privilegios de root a PAN-OS. Se ha reservado el identificador CVE-2019-17440 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.