Palo Alto Networks(PAN)PAN-OS缓冲区溢出漏洞(CVE-2020-2040)

来源:scanv2020.09.11

一 漏洞概述

PAN-OS是一个运行在Palo Alto Networks防火墙和企业VPN设备上的操作系统2020年09月09日,Palo Alto Networks(PAN)发布了9份安全公告,其中只有一个被评为严重,其漏洞编号为CVE-2020-2040。

未经身份验证的攻击者通过向Captive Portal或Multi-Factor Authentication接口发送恶意请求来利用CVE-2020-2040。成功利用此漏洞可能导致系统进程中断,并允许使用root特权在PAN-OS设备上执行任意代码。该漏洞仅当启用了强制门户和多重身份验证(MFA)时才存在。

 

二 影响版本

 8.0所有版本;

< 8.1.15 的 8.1版本;

< 9.0.9的9.0版本;

<9.1.3的9.1版本;

 

三 复现过程

 

四 影响范围

根据 ZoomEye 网络空间搜索引擎对关键字"Palo Alto Networks"进行搜索,共得到 4,661,162 条 IP 历史记录,集中分布在美国和巴西。

 

五 修复建议

由于PAN-OS版本8.0的所有版本均受到影响,因此解决该漏洞的唯一解决方案是升级到8.0之外的另一个安全版本版本8.1.15及其更高版本。

https://docs.paloaltonetworks.com/pan-os/10-0/pan-os-admin/software-and-content-updates/pan-os-software-updates.html

 

六 时间线

Palo Alto Networks(PAN)官方发布漏洞通告时间:2020年9月9日

知道创宇发布漏洞情报时间:2020年9月11日

 

七 相关链接

https://docs.paloaltonetworks.com/pan-os/10-0/pan-os-admin/software-and-content-updates/pan-os-software-updates.html

 

ZoomEye 网络空间搜索引擎:

https://www.zoomeye.org/searchResult?q=Palo%20Alto%20Networks

热门文章

关注知道创宇云安全

获取安全动态