L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de Palo Alto Firewall PA***

avis cyber-sécurité CVE-2019-1582

PAN-OS : corruption de mémoire via Interactive Session Rekeying

Synthèse de la vulnérabilité

Un attaquant peut provoquer une corruption de mémoire via Interactive Session Rekeying de PAN-OS, afin de mener un déni de service, et éventuellement d'exécuter du code.
Gravité : 1/4.
Date création : 22/08/2019.
Références : CERTFR-2019-AVI-408, CVE-2019-1582, PAN-123700, PAN-SA-2019-0023, VIGILANCE-VUL-30133.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une corruption de mémoire via Interactive Session Rekeying de PAN-OS, afin de mener un déni de service, et éventuellement d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin cybersécurité CVE-2019-1575

Palo Alto PAN-OS : élévation de privilèges via Management API username/password

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via Management API username/password de Palo Alto PAN-OS, afin d'élever ses privilèges.
Gravité : 2/4.
Date création : 16/07/2019.
Références : CERTFR-2019-AVI-335, CVE-2019-1575, PAN-SA-2019-0019, VIGILANCE-VUL-29784.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via Management API username/password de Palo Alto PAN-OS, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

menace cyber-sécurité CVE-2019-1576

Palo Alto PAN-OS : élévation de privilèges via CLI Command Injection

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via CLI Command Injection de Palo Alto PAN-OS, afin d'élever ses privilèges.
Gravité : 2/4.
Date création : 16/07/2019.
Références : CERTFR-2019-AVI-335, CVE-2019-1576, PAN-SA-2019-0018, VIGILANCE-VUL-29783.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via CLI Command Injection de Palo Alto PAN-OS, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de menace informatique CVE-2019-8912

Noyau Linux : utilisation de mémoire libérée via af_alg_release

Synthèse de la vulnérabilité

Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via af_alg_release() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code.
Gravité : 2/4.
Date création : 19/02/2019.
Références : CERTFR-2019-AVI-131, CERTFR-2019-AVI-145, CERTFR-2019-AVI-335, CVE-2019-8912, FEDORA-2019-16de0047d4, FEDORA-2019-7bdeed7fc5, openSUSE-SU-2019:1193-1, PAN-SA-2019-0017, SUSE-SU-2019:0765-1, SUSE-SU-2019:0767-1, USN-3930-1, USN-3930-2, USN-3931-1, USN-3931-2, VIGILANCE-VUL-28540.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via af_alg_release() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)

menace cyber-sécurité CVE-2019-1566

Palo Alto PAN-OS : Cross Site Scripting via Management Web Interface

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting via Management Web Interface de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Gravité : 2/4.
Date création : 24/01/2019.
Références : CVE-2019-1566, PAN-SA-2019-0002, VIGILANCE-VUL-28362.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit Palo Alto PAN-OS dispose d'un service web.

Cependant, les données reçues via Management Web Interface ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting via Management Web Interface de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de faille informatique CVE-2019-1565

Palo Alto PAN-OS : Cross Site Scripting via External Dynamic Lists

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting via External Dynamic Lists de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Gravité : 2/4.
Date création : 24/01/2019.
Références : CVE-2019-1565, PAN-SA-2019-0001, VIGILANCE-VUL-28361.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit Palo Alto PAN-OS dispose d'un service web.

Cependant, les données reçues via External Dynamic Lists ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting via External Dynamic Lists de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)

menace cybersécurité CVE-2018-10141

Palo Alto PAN-OS : Cross Site Scripting via GlobalProtect Portal Login

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting via GlobalProtect Portal Login de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Gravité : 2/4.
Date création : 12/10/2018.
Références : CVE-2018-10141, PAN-99830, PAN-SA-2018-0014, VIGILANCE-VUL-27494.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit Palo Alto PAN-OS dispose d'un service web.

Cependant, les données reçues via GlobalProtect Portal Login ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting via GlobalProtect Portal Login de Palo Alto PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de faille informatique CVE-2018-18065

Net-SNMP : déni de service via GetNext PDU Multiple Varbinds

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via GetNext PDU Multiple Varbinds de Net-SNMP, afin de mener un déni de service.
Gravité : 2/4.
Date création : 09/10/2018.
Références : bulletinoct2018, CVE-2018-18065, DLA-1540-1, DSA-4314-1, FEDORA-2018-042156f164, NTAP-20181107-0001, openSUSE-SU-2018:3381-1, openSUSE-SU-2018:3508-1, PAN-SA-2019-0007, SUSE-SU-2018:3319-1, SUSE-SU-2018:3333-1, SUSE-SU-2018:3447-1, USN-3792-1, USN-3792-2, USN-3792-3, VIGILANCE-VUL-27441.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via GetNext PDU Multiple Varbinds de Net-SNMP, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

alerte de faille informatique CVE-2018-14634

Noyau Linux : débordement d'entier via create_elf_tables

Synthèse de la vulnérabilité

Un attaquant peut provoquer un débordement d'entier via create_elf_tables() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code.
Gravité : 2/4.
Date création : 26/09/2018.
Références : CERTFR-2018-AVI-457, CERTFR-2018-AVI-459, CERTFR-2018-AVI-460, CERTFR-2018-AVI-462, CERTFR-2018-AVI-478, CERTFR-2018-AVI-480, CERTFR-2018-AVI-567, CERTFR-2019-AVI-188, CERTFR-2019-AVI-242, CVE-2018-14634, DLA-1529-1, JSA10917, K20934447, PAN-SA-2019-0006, RHSA-2018:2748-01, RHSA-2018:2763-01, RHSA-2018:2846-01, RHSA-2018:2924-01, RHSA-2018:2925-01, RHSA-2018:2933-01, RHSA-2018:3540-01, RHSA-2018:3586-01, RHSA-2018:3590-01, RHSA-2018:3591-01, RHSA-2018:3643-01, SUSE-SU-2018:2879-1, SUSE-SU-2018:2907-1, SUSE-SU-2018:2908-1, SUSE-SU-2018:2908-2, SUSE-SU-2018:3083-1, SUSE-SU-2018:3088-1, USN-3775-1, USN-3775-2, USN-3779-1, VIGILANCE-VUL-27320.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Un attaquant peut provoquer un débordement d'entier via create_elf_tables() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de menace CVE-2018-10139

PAN-OS : Cross Site Scripting via GlobalProtect Response Page

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting via GlobalProtect Response Page de PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Gravité : 2/4.
Date création : 16/08/2018.
Références : CVE-2018-10139, PAN-84836, PAN-SA-2018-0009, VIGILANCE-VUL-27035.
Bulletin Vigil@nce complet... (Essai gratuit)

Description de la vulnérabilité

Le produit PAN-OS dispose d'un service web.

Cependant, les données reçues via GlobalProtect Response Page ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting via GlobalProtect Response Page de PAN-OS, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Palo Alto Firewall PA*** :