CVE-2021-3064
PAN-OS: Speicherkorruptions-Schwachstelle in den GlobalProtect-Portal- und Gateway-Schnittstellen
- Veröffentlicht
- 10.11.2021
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- palo_alto
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Speicherkorruptions-Schwachstelle in den Palo Alto Networks GlobalProtect Portal- und Gateway-Schnittstellen ermöglicht es einem nicht authentifizierten netzwerkbasierten Angreifer, Systemprozesse zu stören und potenziell beliebigen Code mit Root-Berechtigungen auszuführen. Der Angreifer muss über Netzwerkzugriff auf die GlobalProtect-Schnittstelle verfügen, um dieses Problem auszunutzen. Dieses Problem betrifft PAN-OS 8.1-Versionen vor PAN-OS 8.1.17. Prisma Access-Kunden sind von diesem Problem nicht betroffen.
Quellen
1- CVE-2021-3064Exploit
Exploit für CVE-2021-3036, HTTP Smuggling + Pufferüberlauf in PanOS 8.x
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.