CVE-2024-3400 脆弱性
説明
CVE-2024-3400 は、PAN-OS ファイアウォールのバージョン 10.2、11.0、11.1 に影響を与えるセキュリティ脆弱性です。この脆弱性は、GlobalProtect ゲートウェイとデバイス テレメトリの設定が有効になっている場合に悪用されます。攻撃者はこの脆弱性を利用して悪意のあるコマンドを実行し、システムのセキュリティを侵害する可能性があります。
技術的詳細
- CVE: CVE-2024-3400
- 影響を受ける製品: PAN-OS ファイアウォール バージョン 10.2、11.0、11.1
- 影響: リモートコマンド実行、システムセキュリティの侵害
再現手順
- PAN-OS ファイアウォールで GlobalProtect ゲートウェイとデバイス テレメトリの設定が有効になっていることを確認してください。または、https://github.com/CerTusHack/CVE-2024-3400-PoC を使用して環境を準備します。
- 脆弱性を引き起こす特定のエンドポイントに Web GET リクエストを送信します。
- 脆弱性を悪用するために、GET リクエストに悪意のあるコマンド (XSS スクリプトなど) を注入します。
- PAN-OS ファイアウォールはリクエストを処理し、悪意のあるコマンドを実行します。
- 攻撃者はシステムへのリモートアクセスを取得し、そのセキュリティを侵害する可能性があります。
使用法
簡単です。このリポジトリをクローンし、menu.py を実行して、各手順を実行してください。これにはこの説明が含まれています。

緩和策
この脆弱性を緩和するには、以下を推奨します:
- PAN-OS ファイアウォールのファームウェアを、この脆弱性を修正したパッチ適用済みバージョンに更新します。
- 環境に不要な場合は、GlobalProtect ゲートウェイとデバイス テレメトリの設定を無効にします。