Palo Alto Networks PAN-OS 10.1.x / 10.2.x / 11.0.x / 11.1.x / 弱 9.1.x 點

critical Nessus Plugin ID 344625

概要

遠端 PAN-OS 主機受到弱點影響

說明

在遠端主機上執行的 Palo Alto Networks PAN-OS 版本是 、 10.1.x、 10.2.x11.0.x、 或 11.1.x的9.1.x易受攻擊版本。因此,會受到一個弱點影響。

此弱點允許攻擊者在 Palo Alto Networks PAN-OS 防火牆和 RADIUS 伺服器之間執行中間干預者攻擊,繞過驗證,並在使用 RADIUS 驗證且在 RADIUS 伺服器設定檔中選取 CHAP 或 PAP 時,將權限提升至超級使用者。

CHAP 和 PAP 是沒有傳輸層安全性 (TLS) 的通訊協定,因此容易受到中間干預者攻擊。除非由加密通道封裝,否則不應使用這兩種通訊協定。如果它們正在使用中,但封裝在 TLS 通道內,則不易受到此攻擊。

如需有關此弱點的其他資訊,請參閱 https://blastradius.fail。

Tenable 已直接從 PAN-OS 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至修正版本

另請參閱

https://security.paloaltonetworks.com/CVE-2024-3596

Plugin 詳細資訊

嚴重性: Critical

ID: 344625

檔案名稱: palo_alto_CVE-2024-3596.nasl

版本: 1.1

類型: Combined

已發布: 2026/9/10

已更新: 2026/9/10

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.8

百分位數: 99.34

CVSS v2

風險因素: High

基本分數: 7.6

時間性分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-3596

CVSS v3

風險因素: Critical

基本分數: 9

時間性分數: 7.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:paloaltonetworks:pan-os

必要的 KB 項目: Settings/ParanoidReport, Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version, Host/Palo_Alto/Firewall/Source

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/7/10

弱點發布日期: 2024/7/9

參考資訊

CVE: CVE-2024-3596

CWE: 290