漏洞信息详情
GlobalProtect资源管理错误漏洞
漏洞简介
Palo Alto Networks GlobalProtect是美国Palo Alto Networks公司的一套网络防护软件。该软件可提供防火墙监控及威胁预防等功能。
GlobalProtect存在资源管理错误漏洞,该漏洞的存在是由于应用程序在处理正则表达式时没有正确控制内部资源的消耗。远程攻击者可利用该漏洞可以触发资源耗尽并执行正则表达式拒绝服务(ReDoS)攻击。该漏洞允许远程攻击者可利用该漏洞执行拒绝服务(DoS)攻击。受影响的产品及版本如下:global -parent: 1.0.0、1.1.0、1.2.0、1.3.0、2.0.0、3.0.0、3.0.1、3.1.0、4.0.0、5.0.0、5.1.0、5.1.1、5.1.2、6.0.0
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.cybersecurity-help.cz/vdb/SB2021072101
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072101
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6516464
受影响实体
暂无
补丁
- global -parent 资源管理错误漏洞的修复措施<!--2021-7-21-->
还没有评论,来说两句吧...