Vulnerabilidad en el archivo de diagnóstico PanGPS.log en los registros en la aplicación GlobalProtect para MacOS y Windows (CVE-2020-2004)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
13/05/2020
Última modificación:
15/05/2020
Descripción
Bajo determinadas circunstancias, la contraseña de usuario puede ser registrada en texto sin cifrar en el archivo de diagnóstico PanGPS.log cuando registros son recolectados para la solución de problemas en la aplicación GlobalProtect (también se conoce como Agente GlobalProtect) para MacOS y Windows. Para que este problema se presente, todas estas condiciones deben ser ciertas: (1) la opción "Save User Credential" debe establecerse en "Yes" en la configuración del Agente del portal de GlobalProtect, (2) el usuario de GlobalProtect selecciona manualmente una puerta de enlace, (3) y el nivel de registro se establece en "Dump" al recolectar registros de solución de problemas. Este problema no afecta a la aplicación GlobalProtect en otras plataformas (por ejemplo, iOS/Android/Linux). Este problema afecta a la aplicación GlobalProtect versiones 5.0 anteriores a 5.0.9, la aplicación GlobalProtect versiones 5.1 anteriores a 5.1.2 en Windows o MacOS. Desde que se percibió el problema, Palo Alto Networks ha eliminado de forma segura todos los archivos zip de GlobalProtectLogs conocidos enviados por los clientes con las credenciales. Ahora filtramos y eliminamos estas credenciales de todos los archivos enviados a Atención al Cliente. Los archivos zip de GlobalProtectLogs cargados en los sistemas de Palo Alto Networks solo fueron accesibles por personal autorizado con credenciales válidas de Palo Alto Networks. No tenemos evidencia de acceso malicioso o uso de estas credenciales.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:* | 5.0.0 (incluyendo) | 5.0.9 (excluyendo) |
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* | 5.0.0 (incluyendo) | 5.0.9 (excluyendo) |
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:* | 5.1.0 (incluyendo) | 5.1.2 (excluyendo) |
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* | 5.1.0 (incluyendo) | 5.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página