Palo Alto Networks PAN-OS 6.1.x < 6.1.18 / 7.0.x < 7.0.17 / 7.1.x < 7.1.12 / 8.0.x < 8.0.3 多個弱點

critical Nessus Plugin ID 101164

概要

遠端 PAN-OS 主機受多個弱點影響。

說明

遠端主機上執行的 Palo Alto Networks PAN-OS 版本是比 6.1.18 版舊的 6.1.x,或是比 7.0.17 舊的 7.0.x 版、比 7.1.12 舊的 7.1.x 或比 8.0.3 舊的 8.0.x 版。因此,會受到多個弱點影響:- OpenSSL 元件存在一個拒絕服務弱點,會在處理大量連續 'SSL3_AL_WARNING' 未定義的警告時觸發。未經驗證的遠端攻擊者可惡意利用此弱點持續傳送警告,藉此耗盡可用 CPU 資源。請注意,此弱點不會影響 8.0.x 版分支。(CVE-2016-8610) - 因為在使用 MSG_PEEK 旗標執行 revc 系統呼叫期間發生不安全二次總和檢查碼計算,udp.c 中的 Linux 核心存在一個遠端程式碼執行弱點。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 UDP 流量,造成拒絕服務情形或執行任意程式碼。請注意,此弱點不會影響 7.0.x 版分支。(CVE-2016-10229) - DNS Proxy 服務中存在一個遠端程式碼執行弱點,會在解析完整網域名稱 (FQDN) 時觸發。未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。請注意,此弱點已在 7.1.x 版本分支的 7.1.10 版中修正。(CVE-2017-8390) - 因為未正確設定 XML 剖析器接受來自未受信任來源的 XML,存在一個 XML 外部實體 (XXE) 弱點。未經驗證的遠端攻擊者可透過傳送特製的 XML 資料至 GlobalProtect 外部介面,惡意利用此弱點。惡意利用此弱點可能會導致資訊洩露、拒絕服務或伺服器端要求偽造。(CVE-2017-9458) - 因為未正確驗證使用者提供的輸入,便將其傳回給使用者,在防火牆網頁介面中存在一個已儲存跨網站指令碼 (XSS) 弱點。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的要求,在使用者的瀏覽器工作階段內執行任意指令碼。(CVE-2017-9459) - 因為未正確驗證使用者提供給不明要求參數的輸入,GlobalProtect 元件中存在一個跨網站指令碼 (XSS) 弱點。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的要求,在使用者的瀏覽器工作階段內執行任意指令碼。(CVE-2017-9467、CVE-2017-12416) - 存在一個拒絕服務弱點,當系統嘗試關閉略過 URL 篩選封鎖頁面的 rogue 用戶端連線時會觸發。未經驗證的遠端攻擊者可惡意利用此弱點造成介面損毀。請注意,此弱點不會影響 6.1.x 和 7.0.x 版分支。

解決方案

升級至 Palo Alto Networks PAN-OS 6.1.18 / 7.0.17 / 7.1.12 / 8.0.3 版或更新版本。

另請參閱

http://www.nessus.org/u?9d557f3a

https://securityadvisories.paloaltonetworks.com/Home/Detail/87

https://securityadvisories.paloaltonetworks.com/Home/Detail/88

https://securityadvisories.paloaltonetworks.com/Home/Detail/89

https://securityadvisories.paloaltonetworks.com/Home/Detail/90

https://securityadvisories.paloaltonetworks.com/Home/Detail/91

https://securityadvisories.paloaltonetworks.com/Home/Detail/93

https://securityadvisories.paloaltonetworks.com/Home/Detail/94

Plugin 詳細資訊

嚴重性: Critical

ID: 101164

檔案名稱: palo_alto_pan-os_8_0_3.nasl

版本: 1.12

類型: combined

已發布: 2017/6/30

已更新: 2021/4/1

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-10229

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:paloaltonetworks:pan-os

必要的 KB 項目: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version, Host/Palo_Alto/Firewall/Source

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/6/19

弱點發布日期: 2016/1/4

參考資訊

CVE: CVE-2016-10229, CVE-2016-8610, CVE-2017-12416, CVE-2017-8390, CVE-2017-9458, CVE-2017-9459, CVE-2017-9467

BID: 93841, 97397, 99902, 99907, 99911, 100614, 100619