PT-2024-4315 · Palo Alto Networks · Palo Alto Networks Cortex Xdr Agent

Manuel Feifel

·

Publicado

2024-06-12

·

Atualizado

2024-08-20

·

CVE-2024-5905

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Palo Alto Networks Cortex XDR Agent (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha no mecanismo de verificação de origem do Palo Alto Networks Cortex XDR Agent, que pode ser explorada para comprometer a integridade e a disponibilidade do sistema. Um problema com um mecanismo de proteção no agente em dispositivos Windows permite que um usuário local do Windows com privilégios limitados interrompa algumas funcionalidades do agente, embora não seja possível interromper os mecanismos de proteção do agente utilizando essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04803
CVE-2024-5905

Produtos afetados

Palo Alto Networks Cortex Xdr Agent