Vulnerabilidad de corrupción de memoria en PAN-OS de Palo Alto Networks

Fecha de publicación: 11/11/2021

Importancia:
Crítica

Recursos afectados:

PAN-OS 8.1, versiones anteriores a 8.1.17.

Descripción:

Palo Alto Networks ha reportado una vulnerabilidad crítica por la que un atacante podría interrumpir los procesos del sistema y ejecutar código arbitrario.

Solución:

Actualizar a PAN-OS 8.1.17 o superior.

Detalle:

Existe una vulnerabilidad de corrupción de memoria en las interfaces del portal y la puerta de enlace de Palo Alto Networks GlobalProtect, debiendo tener acceso de red a la interfaz de GlobalProtect para aprovechar este problema, pudiendo interrumpir procesos del sistema y ejecutar potencialmente código arbitrario con privilegios de root. Se ha asignado el identificador CVE-2021-3064 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.