Vulnérabilité critique dans Palo Alto PAN-OS

TitreVulnérabilité critique dans Palo Alto PAN-OS
Numéro de Référence
Numéro de Référence
51682712/24
Date de publication
Date de publication
27 décembre 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Palo Alto Expedition version antérieure à 1.2.96 

  • PAN-OS 10.1.x version antérieure à 10.1.14-h8

  • PAN-OS 10.1.x version antérieure à 10.2.10-h12

  • PAN-OS 10.1.x version antérieure à 11.1.5

  • PAN-OS 10.1.x version antérieure à 11.2.3

Identificateurs externes:

Identificateurs externes
  • CVE-2024-3393 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Palo Alto Networks a corrigée une faille de sécurité critique dans PAN-OS qui affecte la fonction « DNS Security ». L’exploitation de cette faille peut permettre à un attaquant non authentifiés de perturber le fonctionnement des pare-feu et de les forcer à passer en mode de maintenance via l’envoi d’un paquet malveillant spécialement conçu, ce qui provoque un redémarrage du pare-feu et peut entraîner un déni de service.

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Palo Alto du 27 Décembre 2024.

Risque:

Risque
  • Déni de service 

Référence:

Référence

Bulletin de sécurité Palo Alto du 27 Décembre 2024:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved