Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente dnsproxyd de la interfaz de administración de PAN-OS (CVE-2020-2031)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
08/07/2020
Última modificación:
14/07/2020

Descripción

Una vulnerabilidad de un subflujo de enteros en el componente dnsproxyd de la interfaz de administración de PAN-OS, permite a los administradores autenticados emitir un comando desde la interfaz de línea de comando que causa que el componente deje de responder. Los intentos repetidos de enviar esta petición resulta en una denegación de servicio a todos los servicios de PAN-OS al reiniciar el dispositivo y ponerlo en modo de mantenimiento. Este problema afecta: versiones PAN-OS 9.1 anteriores a PAN-OS 9.1.3. Este problema no afecta a los servicios de PAN-OS 8.1, PAN-OS 9.0 o Prisma Access

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* 9.1.0 (incluyendo) 9.1.3 (excluyendo)


Referencias a soluciones, herramientas e información