PT-2020-3957 · Palo Alto Networks · Pan-Os

Yamata Li

·

Publicado

2020-09-09

·

Atualizado

2020-09-15

·

CVE-2020-2040

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões 8.0 do PAN-OS
Versões do PAN-OS 8.1 anteriores à 8.1.15
Versões do PAN-OS 9.0 anteriores à 9.0.9
Versões do PAN-OS 9.1 anteriores à 9.1.3
Descrição:
Uma vulnerabilidade de estouro de buffer no PAN-OS está relacionada à falta de verificação do tamanho dos dados de entrada. Esse problema pode ser explorado por um invasor não autenticado para interromper processos do sistema e, potencialmente, executar código arbitrário com privilégios de root, enviando uma solicitação maliciosa para a interface “Captive Portal” ou “Autenticação Multifatorial”.
Recomendações:
Para o PAN-OS versão 8.0, atualize para uma versão posterior à 8.0.
Para versões do PAN-OS 8.1 anteriores à 8.1.15, atualize para a versão 8.1.15 ou posterior.
Para versões do PAN-OS 9.0 anteriores à 9.0.9, atualize para a versão 9.0.9 ou posterior.
Para versões do PAN-OS 9.1 anteriores à 9.1.3, atualize para a versão 9.1.3 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04350
CVE-2020-2040

Produtos afetados

Pan-Os