Palo Alto Networks PAN-OS 日志信息泄露漏洞

CVE编号

CVE-2021-3032

利用情况

暂无

补丁情况

N/A

披露时间

2021-01-14
漏洞描述
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。

Palo Alto Networks PAN-OS存在信息泄露漏洞,该漏洞源于程序中的http、电子邮件和snmptrap v3日志转发服务器配置文件的配置秘密可以记录到logrcvr.log系统日志中。记录的信息可能包括多达1024字节的配置,包括加密形式的用户名和密码,以及在为日志转发服务器配置文件设置的任何证书配置文件中使用的私钥。目前没有详细的漏洞细节提供。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://security.paloaltonetworks.com/CVE-2021-3032
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 paloaltonetworks pan-os * From
(including)
10.0.0
Up to
(excluding)
10.0.1
运行在以下环境
系统 paloaltonetworks pan-os * From
(including)
8.1.0
Up to
(excluding)
8.1.18
运行在以下环境
系统 paloaltonetworks pan-os * From
(including)
9.0.0
Up to
(excluding)
9.0.12
运行在以下环境
系统 paloaltonetworks pan-os * From
(including)
9.1.0
Up to
(excluding)
9.1.4
CVSS3评分
4.4
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-532 通过日志文件的信息暴露
阿里云安全产品覆盖情况