Vulnérabilités affectant des produits Palo Alto

TitreVulnérabilités affectant des produits Palo Alto
Numéro de Référence
Numéro de Référence
48811608/24
Date de publication
Date de publication
16 août 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • -OS versions 11.0 antérieures à 11.0.4

  • PAN-OS versions 10.2 antérieures à 10.2.8

  • Cloud NGFW            versions antérieures à 8/15 sur Azure

  • Cloud NGFW            versions antérieures à 8/23 sur AWS

  • GlobalProtect App versions 5.1 antérieures à 5.1.x sur Windws (correctif disponible en Décembre 2024)

  • GlobalProtect App versions 6.1 antérieures à 6.1.5 sur Windows
  • GlobalProtect App versions 6.2 antérieures à 6.2.4 sur Windows

  • GlobalProtect App versions 6.3  antérieures à 6.3.1 sur Windows (correctif disponible en fin Aout 2024)

  • GlobalProtect App versions 6.0 antérieures à 6.0.x sur Windows  (correctif disponible en Novembre 2024)

  • Cortex XSOAR versions antérieures à 1.12.33

Identificateurs externes:

Identificateurs externes
  • CVE-2024-5915        CVE-2024-5916         CVE-2024-5914

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Palo Alto Networks annonce la correction de trois vulnérabilités affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter des commandes, d’accéder à des données confidentielles ou d’élever ses privilèges.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de  Palo Alto Networks afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Injection de commandes
  • Elévation de privilèges
  • Accès à des données confidentielles

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved