Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plano de datos de PAN-OS de Palo Alto Networks (CVE-2021-3053)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2021
Última modificación:
15/09/2021

Descripción

Se presenta una vulnerabilidad de administración inapropiada de condiciones excepcionales en el plano de datos de PAN-OS de Palo Alto Networks que permite a un atacante no autenticado basado en la red enviar tráfico específicamente diseñado mediante el firewall que causa un bloqueo del servicio. Los intentos repetidos de enviar esta petición resultan en una denegación de servicio de todos los servicios de PAN-OS, al reiniciar el dispositivo y poniéndolo en modo de mantenimiento. Este problema afecta a: PAN-OS versión 8.1 anteriores a PAN-OS versión 8.1.20; PAN-OS versión 9.0 anteriores a PAN-OS versión 9.0.14; PAN-OS versión 9.1 anteriores a PAN-OS versión 9.1.9; PAN-OS versión 10.0 anteriores a PAN-OS versión 10.0.5. Este problema no afecta a Prisma Access

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* 8.1.0 (incluyendo) 8.1.20 (excluyendo)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.14 (excluyendo)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* 9.1.0 (incluyendo) 9.1.9 (excluyendo)
cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.5 (excluyendo)


Referencias a soluciones, herramientas e información