CVE-2021-3031
PAN-OS: Informationsoffenlegung bei der Konstruktion von Ethernet-Datenrahmen (Etherleak)
- Veröffentlicht
- 13.01.2021
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- palo_alto
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 44,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Padding-Bytes in Ethernet-Paketen auf PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series und PA-7000 Series Firewalls werden vor der Erstellung des Datenrahmens nicht gelöscht. Dadurch gelangen kleine Mengen zufälliger Informationen aus dem Firewall-Speicher in die Ethernet-Pakete. Ein Angreifer im selben Ethernet-Subnetz wie die PAN-OS-Firewall ist in der Lage, potenziell sensible Informationen aus diesen Paketen zu sammeln. Dieses Problem ist auch als Etherleak bekannt und wird von Sicherheitsscannern als CVE-2003-0001 erkannt. Dieses Problem betrifft: PAN-OS 8.1-Versionen vor PAN-OS 8.1.18; PAN-OS 9.0-Versionen vor PAN-OS 9.0.12; PAN-OS 9.1-Versionen vor PAN-OS 9.1.5.
Quellen
1- HPE-Aruba-AOS8-VulnerabilitiesForschung
ArubaOS 8.13.2.0 Forschung zur Pre-Auth-Angriffsfläche. XXE+SSRF, ICMP-Reflexion, Buffer-Overread, hartcodierte Zugangsdaten — alle an HPE Bugcrowd übermittelt, als N/A markiert. Keine Fixes veröffentlicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.