Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en comprobación de firmas en la autenticación SAML en la consola Prisma Cloud Compute de Palo Alto Networks (CVE-2021-3033)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2021
Última modificación:
17/02/2021

Descripción

Se presenta una verificación inapropiada de la vulnerabilidad de la firma criptográfica en la consola Prisma Cloud Compute de Palo Alto Networks. Esta vulnerabilidad permite a un atacante omitir una comprobación de firmas durante la autenticación SAML iniciando sesión en la consola de Prisma Cloud Compute como cualquier usuario autorizado. Este problema afecta: todas las versiones de Prisma Cloud Compute 19.11, Prisma Cloud Compute 20.04 y Prisma Cloud Compute 20.09; Prisma Cloud Compute 20.12 anterior del update 1. La versión de Prisma Cloud Compute SaaS no está afectada por esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paloaltonetworks:prisma_cloud:19.11:-:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:19.11:update_1:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:19.11:update_2:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.04:-:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.04:update_1:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.04:update_2:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.09:-:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.09:update_1:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.09:update_2:*:*:compute:*:*:*
cpe:2.3:a:paloaltonetworks:prisma_cloud:20.12:-:*:*:compute:*:*:*


Referencias a soluciones, herramientas e información