
Il CERT informa che Palo Alto ha rilasciato gli aggiornamenti di sicurezza per risolvere 5 vulnerabilità, di tipologia Remote Code Execution, Information Disclosure e Denial of Service, che hanno colpito il prodotto PAN-OS.
Tali vulnerabilità consentirebbero ad un utente remoto non autenticato di eseguire codice arbitrario, accedere a informazioni sensibili o compromettere la disponibilità del servizio sui sistemi target, se sfruttate attivamente in rete.
In aggiunta, per la vulnerabilità CVE-2024-3400, sfruttata attivamente in rete, è disponibile una Proof of Concept (PoC)
Si consiglia di aggiornare i prodotti seguendo quanto dichiarato dal fornitore attraverso i propri canali.
Versioni impattate:
|
Prodotto |
Versione |
|
PAN-OS |
11.1.x, versioni precedenti alle 11.1.0-h3, 11.1.1-h1 e 11.1.2-h3 |
|
PAN-OS |
11.0.x, versioni precedenti alle 11.0.4-h1, 11.0.3-h10, 11.0.2-h4, 11.0.1-h4 e 11.0.0-h3 |
|
PAN-OS |
10.2.x, versioni precedenti alle 10.2.9-h1, 10.2.8-h3, 10.2.7-h8, 10.2.6-h3, 10.2.5-h6, 10.2.4-h16, 10.2.3-h13, 10.2.2-h5, 10.2.1-h2 e 10.2.0-h3 |
|
PAN-OS |
10.1.x, versioni precedenti alla 10.1.12 |
|
PAN-OS |
10.0.x, versioni precedenti alla 10.0.12 |
|
PAN-OS |
9.1.x, versioni precedenti alla 9.1.17 |
|
PAN-OS |
9.0.x, versioni precedenti alla 9.0.17 |
|
PAN-OS |
8.1.x, versioni precedenti alla 8.1.24 |
Approfondimenti:
- Palo Alto Networks risolve vulnerabilità in PAN-OS
- CVE-2024-3382
- CVE-2024-3383
- CVE-2024-3384
- CVE-2024-3385
- CVE-2024-3400
- CVE-2024-3382 PAN-OS: Firewall Denial of Service (DoS) via a Burst of Crafted Packets
- CVE-2024-3383 PAN-OS: Improper Group Membership Change Vulnerability in Cloud Identity Engine (CIE)
- CVE-2024-3384 PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets
- CVE-2024-3385 PAN-OS: Firewall Denial of Service (DoS) when GTP Security is Disabled
- CVE-2024-3400 PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
- Threat Brief: Operation MidnightEclipse, Post-Exploitation Activity Related to CVE-2024-3400 (Updated May 20)
- How to Perform Remediation of Compromised NGFW and Panorama Devices