PT-2024-4668 · Palo Alto Networks+13 · Pan-Os+13

Adam Suhl

+6

·

Publicado

2024-07-09

·

Atualizado

2026-06-11

·

CVE-2024-3596

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Protocolo RADIUS (versões afetadas não especificadas)
FreeRadius (versões afetadas não especificadas)
Palo Alto Networks PAN-OS (versões afetadas não especificadas)
eduMFA anterior à versão 2.2.0
Descrição:
O protocolo RADIUS, conforme a RFC 2865, é suscetível a ataques de falsificação por um invasor local, que pode modificar qualquer resposta válida (Access-Accept, Access-Reject ou Access-Challenge) para qualquer outra resposta, utilizando um ataque de colisão de prefixo escolhido contra a assinatura do autenticador de resposta MD5. Essa vulnerabilidade permite que um invasor realize um ataque man-in-the-middle entre um cliente e um servidor RADIUS para contornar a autenticação e escalar privilégios. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para o Protocolo RADIUS: Atualize o protocolo para usar um método de autenticação seguro, como um código de autenticação de mensagem com hash (HMAC) ou uma assinatura digital.
Para o FreeRadius: Atualize para uma versão que inclua uma correção para essa vulnerabilidade.
Para o Palo Alto Networks PAN-OS: atualize o perfil do servidor RADIUS para usar um protocolo de autenticação seguro, como o TLS, e certifique-se de que o CHAP ou o PAP não sejam usados, a menos que encapsulados por um túnel criptografado.
Para o eduMFA: atualize para a versão 2.2.0 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao servidor RADIUS e limitar o uso de protocolos vulneráveis, como o CHAP ou

Exploit

Correção

LPE

DoS

Improper Verification of Cryptographic Signature

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2024:4935
ALSA-2024:4936
ALSA-2024:8860
ALSA-2024:9474
ALSA-2024_4935
ALSA-2024_4936
ALSA-2024_8860
ALSA-2024_9474
BDU:2024-05180
CESA-2024_4936
CESA-2024_8860
CVE-2024-3596
ELSA-2024-4911
ELSA-2024-4935
ELSA-2024-4936
ELSA-2024-8788
ELSA-2024-8860
ELSA-2024-9474
GHSA-VHMJ-5Q9R-MM9G
INFSA-2024_4935
INFSA-2024_4936
INFSA-2024_8860
INFSA-2024_9474
MGASA-2024-0264
MGASA-2024-0385
OESA-2024-1878
OESA-2024-2380
OPENSUSE-SU-2024_2359-1
OPENSUSE-SU-2024_2366-1
OPENSUSE-SU-2026:10528-1
RHSA-2024:4826
RHSA-2024:4828
RHSA-2024:4829
RHSA-2024:4874
RHSA-2024:4911
RHSA-2024:4912
RHSA-2024:4913
RHSA-2024:4935
RHSA-2024:4936
RHSA-2024:8461
RHSA-2024:8577
RHSA-2024:8788
RHSA-2024:8789
RHSA-2024:8791
RHSA-2024:8792
RHSA-2024:8794
RHSA-2024:8860
RHSA-2024:9474
RHSA-2024:9547
RHSA-2024_4935
RHSA-2024_4936
RHSA-2024_8860
RHSA-2024_9474
RLSA-2024:4935
RLSA-2024:4936
RLSA-2024:8860
RLSA-2024:9474
RLSA-2024_4935
RLSA-2024_4936
RLSA-2024_8860
RLSA-2024_9474
ROSA-SA-2024-2509
ROSA-SA-2025-2559
SUSE-SU-2024:2359-1
SUSE-SU-2024:2361-1
SUSE-SU-2024:2366-1
SUSE-SU-2024:2367-1
SUSE-SU-2024_2359-1
SUSE-SU-2024_2361-1
SUSE-SU-2024_2366-1
SUSE-SU-2024_2367-1
USN-7055-1
USN-7257-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Fortios
Freeradius
Linuxmint
Pan-Os
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Windows