ProduktRUGGEDCOM APE1808: wszystkie wersje (CVE-2024-2550) RUGGEDCOM APE1808: wszystkie wersje (CVE-2024-0012, CVE-2024-2552, CVE-2024-9474)
Numer CVECVE-2024-0012
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisOminięcie uwierzytelniania w oprogramowaniu Palo Alto Networks PAN-OS umożliwia nieuwierzytelnionemu atakującemu z dostępem sieciowym do interfejsu internetowego zarządzania uzyskanie uprawnień administratora PAN-OS i wykonywanie działań administracyjnych, manipulowanie konfiguracją lub wykorzystywanie innych luk w zabezpieczeniach związanych z eskalacją uprawnień uwierzytelniania, takich jak CVE-2024-9474.
  
Numer CVECVE-2024-2550
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach związana z dereferencją wskaźnika zerowego w bramie GlobalProtect w oprogramowaniu Palo Alto Networks PAN-OS umożliwia nieuwierzytelnionemu atakującemu zatrzymanie usługi GlobalProtect na zaporze poprzez wysłanie specjalnie spreparowanego pakietu, który powoduje odmowę usługi. Powtarzające się próby wywołania tego stanu powodują przejście zapory w tryb konserwacji.
  
Numer CVECVE-2024-2552
Krytyczność6.0/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
OpisLuka w zabezpieczeniach umożliwiająca wstrzykiwanie poleceń w oprogramowaniu Palo Alto Networks PAN-OS umożliwia uwierzytelnionemu administratorowi ominięcie ograniczeń systemowych na płaszczyźnie zarządzania i usunięcie plików na zaporze.
  
Numer CVECVE-2024-9474
Krytyczność4.9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
OpisLuka w zabezpieczeniach umożliwiająca eskalację uprawnień w oprogramowaniu Palo Alto Networks PAN-OS umożliwia administratorowi PAN-OS z dostępem do interfejsu internetowego zarządzania wykonywanie działań na zaporze z uprawnieniami roota.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-338-02