Risolte vulnerabilità nel software PAN-OS
Copertina news Risolte vulnerabilità nel software PAN-OS

Il CERT informa che Palo Alto ha rilasciato gli aggiornamenti di sicurezza per risolvere 5 vulnerabilità, di tipologia Remote Code Execution, Information Disclosure e Denial of Service, che hanno colpito il prodotto PAN-OS.

Tali vulnerabilità consentirebbero ad un utente remoto non autenticato di eseguire codice arbitrario, accedere a informazioni sensibili o compromettere la disponibilità del servizio sui sistemi target, se sfruttate attivamente in rete.

In aggiunta, per la vulnerabilità CVE-2024-3400, sfruttata attivamente in rete, è disponibile una Proof of Concept (PoC)

Si consiglia di aggiornare i prodotti seguendo quanto dichiarato dal fornitore attraverso i propri canali.

 

Versioni impattate:

Prodotto

Versione

PAN-OS

11.1.x, versioni precedenti alle 11.1.0-h3, 11.1.1-h1 e 11.1.2-h3

PAN-OS

11.0.x, versioni precedenti alle 11.0.4-h1, 11.0.3-h10, 11.0.2-h4, 11.0.1-h4 e 11.0.0-h3

PAN-OS

10.2.x, versioni precedenti alle 10.2.9-h1, 10.2.8-h3, 10.2.7-h8, 10.2.6-h3, 10.2.5-h6, 10.2.4-h16, 10.2.3-h13, 10.2.2-h5, 10.2.1-h2 e 10.2.0-h3

PAN-OS

10.1.x, versioni precedenti alla 10.1.12

PAN-OS

10.0.x, versioni precedenti alla 10.0.12

PAN-OS

9.1.x, versioni precedenti alla 9.1.17

PAN-OS

9.0.x, versioni precedenti alla 9.0.17

PAN-OS

8.1.x, versioni precedenti alla 8.1.24

 

Approfondimenti: