Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Palo Alto Networks Cortex XDR agent en plataformas Windows (CVE-2021-3042)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021

Descripción

Se presenta una vulnerabilidad de escalada de privilegios (PE) local en Palo Alto Networks Cortex XDR agent en plataformas Windows, que permite a un usuario local de Windows autenticado ejecutar programas con privilegios SYSTEM. Explotando esta vulnerabilidad requiere a un usuario tener privilegios de creación de archivos en el directorio root de Windows (como C:\). Este problema afecta a: Todas las versiones del agente Cortex XDR 6.1 sin la actualización de contenido 181 o una versión posterior; Todas las versiones del agente Cortex XDR 7.2 sin la actualización de contenido 181 o una versión posterior; Todas las versiones del agente Cortex XDR 7.3 sin la actualización de contenido 181 o una versión posterior. Unas versiones del agente Cortex XDR 5.0 no se ven afectadas por este problema. Las actualizaciones de contenido son requeridas para resolver este problema y se aplican automáticamente para el agente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:6.1:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.2:-:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.2:content_update149:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.2:content_update150:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.3:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información