CVE-2021-3064
PAN-OS: GlobalProtect Portal और Gateway इंटरफ़ेस में मेमोरी करप्शन भेद्यता
- प्रकाशित
- 10 नव॰ 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पालो ऑल्टो नेटवर्क्स GlobalProtect पोर्टल और गेटवे इंटरफेस में एक मेमोरी भ्रष्टाचार भेद्यता मौजूद है, जो एक अनप्रमाणित नेटवर्क-आधारित हमलावर को सिस्टम प्रक्रियाओं को बाधित करने और संभावित रूप से रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बनाती है। हमलावर के पास इस समस्या का शोषण करने के लिए GlobalProtect इंटरफेस तक नेटवर्क पहुंच होनी चाहिए। यह समस्या PAN-OS 8.1 के PAN-OS 8.1.17 से पहले के संस्करणों को प्रभावित करती है। Prisma Access ग्राहक इस समस्या से प्रभावित नहीं हैं।
स्रोत
1- CVE-2021-3064एक्सप्लॉइट
CVE-2021-3036 के लिए एक्सप्लॉइट, HTTP स्मगलिंग + PanOS 8.x में बफर ओवरफ्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।