
📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의.
여러 위치에서 힙 버퍼 오버플로로 인해 경계를 벗어난 읽기 및 쓰기가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 원격 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
여러 위치에서 코드의 논리 오류로 인해 탭재킹이 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
IDrmManagerService.cpp의 onTransact에서 경계 검사 누락으로 인해 경계를 벗어난 쓰기가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
PickActivity.java의 setupLayout에서 혼동된 대리인(confused deputy)으로 인해 DocumentsUI 앱으로 모든 액티비티를 시작할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
AppOpsService.java의 isPackageNullOrSystem에서 부적절한 입력 검증으로 인해 지속적인 서비스 거부가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 서비스 거부로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
PackageInstallerService.java의 createSessionInternal에서 권한 검사 누락으로 인해 앱이 자체 소유권을 업데이트할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
ActivityManagerService.java의 dumpBitmapsProto에서 권한 검사 누락으로 인해 앱이 개인 정보에 접근할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
LocalImageResolver.java의 onHeaderDecoded에서 리소스 고갈로 인해 지속적인 서비스 거부가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 로컬 서비스 거부로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
auth.cpp의 adbd_tls_verify_cert에서 코드의 논리 오류로 인해 무선 ADB 상호 인증을 우회할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 shell 사용자로서 원격(근접/인접) 코드 실행으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
여러 함수에서 SQL 인젝션으로 인해 연락처 데이터베이스에 접근할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
여러 위치에서 과도한 권한을 가진 shell 사용자로 인해 런처 프로세스에서 코드를 실행할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
Package Manager에서 권한 검사 누락으로 인해 기기 잠금 컨트롤러를 우회할 수 있는 가능성이 있습니다. 이로 인해 추가 실행 권한 없이 로컬 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
vpu_ioctl.c의 여러 함수에서 use after free로 인해 use after free가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 원격 권한 상승으로 이어질 수 있습니다. 악용에 사용자 상호 작용이 필요하지 않습니다.
Palo Alto Networks PAN-OS® 소프트웨어의 GlobalProtect 포털 및 게이트웨이의 인증 우회 취약점으로 인해 공격자가 보안 제한을 우회하고 무단 VPN 연결을 설정할 수 있습니다.\n\nPanorama 및 Cloud NGFW는 이러한 문제의 영향을 받지 않습니다.
Palo Alto Networks PAN-OS® 소프트웨어의 인증 우회 취약점으로 인해 네트워크 접근 권한을 가진 인증되지 않은 공격자가 Cloud Authentication Service(CAS)가 활성화된 경우 인증 제어를 우회할 수 있습니다.\n\n\n\nCAS가 관리 인터페이스에서 활성화된 경우 위험이 더 높고, 다른 로그인 인터페이스가 사용되는 경우 더 낮습니다.\n\n권장 모범 사례 배포 지침 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 에 따라 신뢰할 수 있는 내부 IP 주소로만 접근을 제한하여 관리 웹 인터페이스에 대한 접근을 보호하면 이 문제의 위험이 크게 줄어듭니다.\n\n이 문제는 PA-Series 및 VM-Series 방화벽과 Panorama(가상 및 M-Series)의 PAN-OS 소프트웨어에 적용됩니다.\n\nCloud NGFW 및 Prisma Access®는 이 취약점의 영향을 받지 않습니다.
Palo Alto Networks PAN-OS® 소프트웨어의 명령 주입 취약점으로 인해 인증된 관리자가 시스템 제한을 우회하고 root 사용자로 임의 명령을 실행할 수 있습니다. 이 문제를 악용하려면 사용자가 PAN-OS CLI 또는 Web UI에 접근할 수 있어야 합니다.\n\nCLI 접근을 제한된 관리자 그룹으로 제한하고 권장 모범 사례 배포 지침 https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 에 따라 관리 웹 인터페이스에 대한 접근을 신뢰할 수 있는 내부 IP 주소로만 제한하면 이 문제로 인한 보안 위험이 크게 최소화됩니다.\n\n이 문제는 PA-Series 및 VM-Series 방화벽과 Panorama(가상 및 M-Series)의 PAN-OS 소프트웨어에 적용됩니다.\n\nCloud NGFW 및 Prisma® Access는 이 취약점의 영향을 받지 않습니다.