Palo Alto Networks PAN-OS の複数の脆弱性(PAN-SA-2016-0003、PAN-SA-2016-0005)

critical Nessus プラグイン ID 89688

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストで実行している Palo Alto Networks PAN-OS のバージョンは、5.0.18 より前の 5.0.x、6.0.13 より前の 6.0.x、6.1.10 より前の 6.1.x、7.0.5より前の 7.0.x です。このため、以下の脆弱性の影響を受けます。

- SSL VPN リクエスト処理時にユーザー指定の入力が不適切に検証されているため、GlobalProtect Web ポータルにオーバーフロー状態が存在します。認証されていないリモートの攻撃者が、細工されたリクエストを通じて、これを悪用して、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。
(VulnDB 135052)

- 特定の API コールに対するユーザー指定の入力が不適切に解析されるため、Web ベースの管理 API に欠陥が存在します。認証されていないリモートの攻撃者が、これを悪用し、任意の OS コマンドを注入し、実行する可能性があります。
(VulnDB 135054)

ソリューション

Palo Alto Networks PAN-OS バージョン 5.0.18/6.0.13/6.1.10/7.0.5 以降にアップグレードしてください。

参考資料

https://securityadvisories.paloaltonetworks.com/Home/Detail/36

https://securityadvisories.paloaltonetworks.com/Home/Detail/38

プラグインの詳細

深刻度: Critical

ID: 89688

ファイル名: palo_alto_PAN-SA-2016-0005.nasl

バージョン: 1.10

タイプ: combined

公開日: 2016/3/4

更新日: 2019/1/2

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:paloaltonetworks:pan-os

必要な KB アイテム: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

パッチ公開日: 2016/2/25

脆弱性公開日: 2016/2/25