Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-3060

PUBLISHED 16.09.2024

CNA: palo_alto

PAN-OS: OS Command Injection in Simple Certificate Enrollment Protocol (SCEP)

Обновлено: 10.11.2021
An OS command injection vulnerability in the Simple Certificate Enrollment Protocol (SCEP) feature of PAN-OS software allows an unauthenticated network-based attacker with specific knowledge of the firewall configuration to execute arbitrary code with root user privileges. The attacker must have network access to the GlobalProtect interfaces to exploit this issue. This issue impacts: PAN-OS 8.1 versions earlier than PAN-OS 8.1.20-h1; PAN-OS 9.0 versions earlier than PAN-OS 9.0.14-h3; PAN-OS 9.1 versions earlier than PAN-OS 9.1.11-h2; PAN-OS 10.0 versions earlier than PAN-OS 10.0.8; PAN-OS 10.1 versions earlier than PAN-OS 10.1.3. Prisma Access customers with Prisma Access 2.1 Preferred and Prisma Access 2.1 Innovation firewalls are impacted by this issue.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-05528 Уязвимость реализации протокола Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

PAN-OS
Product: PAN-OS
Vendor: Palo Alto Networks
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.1 до 8.1.20-h1 affected
Наблюдалось в версиях от 9.0 до 9.0.14-h3 affected
Наблюдалось в версиях от 9.1 до 9.1.11-h2 affected
Наблюдалось в версиях от 10.0 до 10.0.8 affected
Наблюдалось в версиях от 10.1 до 10.1.3 affected
Prisma Access
Product: Prisma Access
Vendor: Palo Alto Networks
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.1 Preferred affected
Наблюдалось в версии 2.1 Innovation affected
Наблюдалось в версиях от all до 2.2* unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.