
Bug critico di Command Injection sui Firewall di Palo Alto Networks. 10 di score in V4
Una recente scoperta ha messo in luce una vulnerabilità di tipo command injection all’interno della funzionalità GlobalProtect del software PAN-OS di Palo Alto Networks. Questa vulnerabilità, presente solo in specifiche versioni di PAN-OS e configurazioni distinte, potrebbe consentire a un utente malintenzionato non autenticato di eseguire codice arbitrario con privilegi root sul firewall. Le correzioni per PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1 sono attualmente in fase di sviluppo e si prevede che saranno rilasciate entro il 14 aprile 2024. Tuttavia, è importante notare che le apparecchiature Cloud NGFW, Panorama e Prisma Access non sono affette da questa vulnerabilità. Versioni Affetto Non

