Titre | Vulnérabilités d'exécution de code à distance via l'interface de gestion de PAN-OS[suite] |
Numéro de Référence | Numéro de Référence 50992011/24 |
Date de publication | Date de publication 20 novembre 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
PAN-OS versions 10.2.0 antérieures à 10.2.12-h2
PAN-OS versions 11.0.0 antérieures à 11.0.6-h1
PAN-OS versions 11.1.0 antérieures à 11.1.5-h1
PAN-OS versions 11.2.0 antérieures à 11.2.4-h1
CVE-2024-0012, CVE-2024-9474
Palo Alto Networks a publié un bulletin de sécurité critique concernant deux vulnérabilités liées à l'interface de gestion des appareils PAN-OS. Un attaquant non authentifié peut exploiter ces failles afin d'exécuter du code arbitraire à distance sur l'interface d'administration des équipements vulnérables et obtenir les droits les plus élevés. Palo Alto Networks confirme une preuve de concept permettant l'exploitation de ces deux vulnérabilités est disponible publiquement.
Veuillez se référer au bulletin de sécurité Palo Alto Networks du 19 Novembre 2024 pour plus d’information.
Elévation de privilèges
Bulletin de sécurité Palo Alto Networks du 19 Novembre 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved