PT-2020-15245 · Palo Alto Networks · Cortex Xdr Agent

Paul Van Der Haas

·

Publicado

2020-12-09

·

Atualizado

2020-12-11

·

CVE-2020-2020

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Cortex XDR Agent anteriores à 5.0.10
Versões do Cortex XDR Agent anteriores à 6.1.7
Versões do Cortex XDR Agent anteriores à 7.0.3
Versões do Cortex XDR Agent anteriores à 7.1.2
Descrição
Um problema de tratamento inadequado de condições excepcionais permite que um usuário Windows autenticado localmente crie arquivos no diretório interno do programa, impedindo que o Cortex XDR Agent seja iniciado. A condição é persistente e impede que o agente seja iniciado quando o software ou a máquina são reiniciados.
Recomendações
Para versões anteriores à 5.0.10, atualize para a versão 5.0.10 ou posterior.
Para versões anteriores à 6.1.7, atualize para a versão 6.1.7 ou posterior.
Para versões anteriores à 7.0.3, atualize para a versão 7.0.3 ou posterior.
Para versões anteriores à 7.1.2, atualize para a versão 7.1.2 ou posterior.

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-2020

Produtos afetados

Cortex Xdr Agent