← voltar
CVE-2024-3393

PAN-OS: Firewall Denial of Service (DoS) in DNS Security Using a Specially Crafted Packet

CVSS 8.7 HIGHEPSS 26.6%● KEVCWE-754
Em resumo

Uma falha na funcionalidade DNS Security do firewall Palo Alto Networks permite que um atacante derrube o dispositivo enviando um pacote malicioso, causando reinicializações que podem deixá-lo inoperante.

Detalhe técnico

Um atacante não autenticado pode explorar uma vulnerabilidade de negação de serviço no recurso DNS Security do PAN-OS enviando um pacote malicioso pela camada de dados do firewall, provocando reinicializações descontroladas. Exploração repetida força o dispositivo para modo de manutenção.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A Denial of Service vulnerability in the DNS Security feature of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to send a malicious packet through the data plane of the firewall that reboots the firewall. Repeated attempts to trigger this condition will cause the firewall to enter maintenance mode.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/AU:N/R:U/V:C/RE:M/U:Amber

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →