Palo Alto Networks PAN-OS管理インターフェイスのリモートDoS(PAN-SA-2016-0027)

high Nessus プラグイン ID 96314

概要

リモートホストは、サービス拒否脆弱性の影響を受けます。

説明

リモートホストで実行されているPalo Alto Networks PAN-OSは、空の値を持つRangeヘッダーを含むHTTPリクエストを処理するとき、特にrx.cファイル内のparseRange()関数のWeb管理インターフェイスにあるNULLポインターデリファレンスの欠陥の影響を受けます。認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたリクエストを介して管理インターフェイスのAppwebプロセスを終了させ、サービス拒否状態を引き起こす可能性があります。注意:PAN-OSはその他の脆弱性の影響も受けることが報告されていますが、Nessusはこれらのテストを行っていません。

ソリューション

Palo Alto Networks PAN-OSバージョン5.0.20/5.1.13/6.0.15/6.1.15/7.0.11/7.1.6 以降にアップグレードしてください。

参考資料

https://securityadvisories.paloaltonetworks.com/Home/Detail/60

プラグインの詳細

深刻度: High

ID: 96314

ファイル名: palo_alto_PAN-SA-2016-0027_remote.nasl

バージョン: 1.4

タイプ: remote

ファミリー: Denial of Service

公開日: 2017/1/5

更新日: 2019/11/22

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:paloaltonetworks:pan-os

必要な KB アイテム: Settings/ParanoidReport, www/palo_alto_panos

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/10/31

脆弱性公開日: 2016/10/31

参照情報

CVE: CVE-2014-9708

BID: 73407