PT-2024-8243 · Palo Alto Networks · Pan-Os

Sonny

·

Publicado

2024-10-03

·

Atualizado

2026-05-31

·

CVE-2024-0012

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Palo Alto Networks PAN-OS anteriores às 10.2.12, 11.0.6, 11.1.5 e 11.2.4
Descrição
Uma vulnerabilidade de contorno de autenticação na interface web de gerenciamento do PAN-OS permite que um invasor não autenticado com acesso à rede obtenha privilégios de administrador do PAN-OS. Essa vulnerabilidade já foi explorada em cenários reais, incluindo um ataque de ransomware a uma empresa de software do sul da Ásia. O ataque utilizou o malware PlugX e um binário da Toshiba para explorar a vulnerabilidade, e os invasores exigiram um resgate de US$ 2 milhões. A vulnerabilidade pode ser mitigada restringindo o acesso à interface web de gerenciamento a endereços IP internos confiáveis.
Recomendações
Para versões anteriores às 10.2.12, 11.0.6, 11.1.5 e 11.2.4, atualize para a versão corrigida mais recente para se proteger contra essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à interface web de gerenciamento a endereços IP internos confiáveis para minimizar o risco de exploração.
Além disso, considere desativar quaisquer recursos ou módulos desnecessários na interface web de gerenciamento do PAN-OS para reduzir a superfície de ataque.

Exploit

Correção

Missing Authentication

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09796
BDU:2024-09891
CVE-2024-0012
PANOS_CVE2024_0012
PANOS_CVE2024_9474

Produtos afetados

Pan-Os