Inicio / Alerta Temprana / Avisos Seguridad / Vulnerabilidad de restricción inadecuada en Palo Alto PAN-OS

Vulnerabilidad de restricción inadecuada en Palo Alto PAN-OS

Fecha de publicación: 
20/12/2019
Importancia: 
5 - Crítica
Recursos afectados: 

PAN-OS 9.0, versiones anteriores a 9.0.5-h3 en PA-7000 Series, con SMC (Switch Management Card) de segunda generación y LFC (Log Forwarding Card) instalado y configurado.

Descripción: 

Ayad (Ed) Sleiman y su equipo, de KAUST, han descubierto y reportado una vulnerabilidad de restricción inadecuada en las comunicaciones a LFC.

Solución: 

La versión 9.0.5-h3 y posteriores, y la actualización de contenido 8218-5815, solucionan esta vulnerabilidad.

Detalle: 

Una vulnerabilidad de restricción indebida del canal de comunicación en los endpoints previstos, podría permitir a un atacante, con acceso a la red del LFC, obtener acceso con privilegios de root a PAN-OS. Se ha reservado el identificador CVE-2019-17440 para esta vulnerabilidad.

Encuesta valoración