
📡 GitHubからPoCを自動収集。 ⚠️ マルウェアに注意。
複数の箇所で、ヒープバッファオーバーフローによる範囲外の読み取りおよび書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートコード実行につながる可能性があります。悪用にユーザーの操作は必要ありません。
複数の箇所で、コードの論理エラーによるタップジャッキングが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
IDrmManagerService.cpp の onTransact で、境界チェックの欠如による範囲外の書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
PickActivity.java の setupLayout で、confused deputy により DocumentsUI アプリとして任意のアクティビティを起動できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
AppOpsService.java の isPackageNullOrSystem で、不適切な入力検証による永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルのサービス拒否につながる可能性があります。悪用にユーザーの操作は必要ありません。
PackageInstallerService.java の createSessionInternal で、権限チェックの欠如によりアプリが自身の所有権を更新できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
ActivityManagerService.java の dumpBitmapsProto で、権限チェックの欠如によりアプリがプライベート情報にアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
LocalImageResolver.java の onHeaderDecoded で、リソース枯渇による永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルのサービス拒否につながる可能性があります。悪用にユーザーの操作は必要ありません。
auth.cpp の adbd_tls_verify_cert で、コードの論理エラーによりワイヤレス ADB 相互認証のバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずに shell ユーザーとしてのリモート (近接/隣接) コード実行につながる可能性があります。悪用にユーザーの操作は必要ありません。
複数の関数で、SQL インジェクションにより連絡先データベースにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
複数の箇所で、過剰な権限を持つ shell ユーザーによりランチャープロセスでコードを実行できる可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
Package Manager で、権限チェックの欠如によりデバイスロックコントローラーのバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
vpu_ioctl.c の複数の関数で、use after free による use after free が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートの権限昇格につながる可能性があります。悪用にユーザーの操作は必要ありません。
Palo Alto Networks PAN-OS® ソフトウェアの GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性により、攻撃者はセキュリティ制限をバイパスして不正な VPN 接続を確立できます。\n\nPanorama および Cloud NGFW はこれらの問題の影響を受けません。
Palo Alto Networks PAN-OS® ソフトウェアの認証バイパスの脆弱性により、ネットワークアクセスを持つ未認証の攻撃者が、Cloud Authentication Service (CAS) が有効な場合に認証制御をバイパスできます。\n\n\n\nCAS が管理インターフェースで有効な場合はリスクが高く、その他のログインインターフェースが使用されている場合は低くなります。\n\nこの問題のリスクは、推奨されるベストプラクティスのデプロイガイドライン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に従って、管理 Web インターフェースへのアクセスを信頼できる内部 IP アドレスのみに制限することで大幅に軽減されます。\n\nこの問題は、PA-Series および VM-Series ファイアウォール、ならびに Panorama (仮想および M-Series) 上の PAN-OS ソフトウェアに該当します。\n\nCloud NGFW および Prisma Access® はこの脆弱性の影響を受けません。
Palo Alto Networks PAN-OS® ソフトウェアのコマンドインジェクションの脆弱性により、認証済みの管理者がシステム制限をバイパスして root ユーザーとして任意のコマンドを実行できます。この問題を悪用するには、ユーザーが PAN-OS CLI または Web UI にアクセスできる必要があります。\n\nこの問題によるセキュリティリスクは、CLI アクセスを限られた管理者グループに制限し、推奨されるベストプラクティスのデプロイガイドライン https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 に従って管理 Web インターフェースへのアクセスを信頼できる内部 IP アドレスのみに制限することで大幅に最小化されます。\n\nこの問題は、PA-Series および VM-Series ファイアウォール、ならびに Panorama (仮想および M-Series) 上の PAN-OS ソフトウェアに該当します。\n\nCloud NGFW および Prisma® Access はこの脆弱性の影響を受けません。