CVE编号
CVE-2019-17440利用情况
暂无补丁情况
N/A披露时间
2019-12-21漏洞描述
对带有第二代交换机管理卡(SMC)的PA-7000系列设备上的日志转发卡(LFC)的通信限制不当,可能会使具有LFC网络访问权限的攻击者获得对PAN-OS的根访问权限。此问题影响安装并配置了LFC的PA-7080和PA-7050设备上9.0.5-h3之前的PAN OS 9.0版本。此问题不会影响使用第一代SMC和日志处理卡(LPC)的PA-7000系列的部署。此问题不会影响任何其他PA系列设备。此问题不会影响没有LFC的设备。此问题不会影响PAN OS 8.1或更低版本。此问题仅影响了极少数的客户,我们进行了个人推广以帮助他们升级。在发布时,所有确定的客户都已升级软件或内容,并且不受影响。解决建议
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:https://www.paloaltonetworks.com/
参考链接 |
|
---|---|
https://security.paloaltonetworks.com/CVE-2019-17440 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | paloaltonetworks | pan-os | * |
From (including) 9.0 |
Up to (including) 9.0.5 |
||||
运行在以下环境 | |||||||||
硬件 | paloaltonetworks | pa-7050 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | paloaltonetworks | pa-7080 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...