Vulnerabilidad en los paquetes Ethernet en los firewalls PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series y PA-7000 Series (CVE-2021-3031)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2021
Última modificación:
27/10/2022
Descripción
Los bytes de relleno en los paquetes Ethernet en los firewalls PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series y PA-7000 Series, no son borrados antes de que se cree la trama de datos. Esto filtra una pequeña cantidad de información aleatoria de la memoria del firewall para los paquetes Ethernet. Un atacante en la misma subred Ethernet que el firewall PAN-OS puede recopilar información potencialmente confidencial de estos paquetes. Este problema también se conoce como Etherleak y los escáneres de seguridad lo detectan como CVE-2003-0001. Este problema afecta: PAN-OS 8.1 versiones anteriores a PAN-OS 8.1.18; PAN-OS 9.0 versiones anteriores a PAN-OS 9.0.12; PAN-OS 9.1 versiones anteriores a PAN-OS 9.1.5.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* | 8.1.0 (incluyendo) | 8.1.18 (excluyendo) |
| cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.0.12 (excluyendo) |
| cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* | 9.1.0 (incluyendo) | 9.1.5 (excluyendo) |
| cpe:2.3:h:paloaltonetworks:pa-200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-2020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-2050:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3050:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3060:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-3260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:paloaltonetworks:pa-5200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



