Vulnerabilidad en GlobalProtect Agent (CVE-2019-1573)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
09/04/2019
Última modificación:
14/09/2021
Descripción
GlobalProtect Agent versión 4.1.0 para Windows y GlobalProtect Agent versión 4.1.10 y anteriores para macOS pueden permitir un atacante autenticado local que haya comprometido la cuenta del usuario final y haya obtenido la capacidad de inspeccionar la memoria, para acceder a los tokens de autenticación y/o sesión y los reproduzca para falsificar la sesión VPN y conseguir acceso como usuario.
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* | 4.1.0 (incluyendo) | |
| cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:* | 4.1.10 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/107868
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0005
- https://security.paloaltonetworks.com/CVE-2019-1573
- https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2019-783
- https://www.kb.cert.org/vuls/id/192371



