Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad pre-logon en la aplicación GlobalProtect de Palo Alto Networks (CVE-2020-2033)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
16/06/2020

Descripción

Cuando la funcionalidad pre-logon está habilitada, una falta de comprobación de certificación en la aplicación GlobalProtect de Palo Alto Networks puede revelar la cookie de autenticación de pre-logon a un atacante de tipo man-in-the-middle en el mismo segmento de red de área local con la capacidad de manipular ARP o conducir ataques de suplantación de identidad de ARP. Esto permite al atacante acceder al servidor GlobalProtect de acuerdo a lo permitido por las reglas de seguridad configuradas para el usuario "pre-login". Este acceso puede ser limitado comparado con el acceso a la red de los usuarios habituales. Este problema afecta a: la aplicación GlobalProtect versiones 5.0 anteriores a la aplicación GlobalProtect versión 5.0.10 cuando la función de inicio de sesión está habilitada; La aplicación GlobalProtect versiones 5.1 anteriores a la aplicación GlobalProtect versión 5.1.4, cuando la funcionalidad pre-logon está habilitada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* 5.0.0 (incluyendo) 5.0.10 (excluyendo)
cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:* 5.1.0 (incluyendo) 5.1.4 (excluyendo)


Referencias a soluciones, herramientas e información