CVE-2021-3031
PAN-OS: Exposição de informações na construção de quadros de dados Ethernet (Etherleak)
- Publicado
- 13 de jan. de 2021
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- palo_alto
- Evidência observada
- 24 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 44,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os bytes de preenchimento em pacotes Ethernet nos firewalls PA-200, PA-220, PA-500, PA-800, séries PA-2000, séries PA-3000, séries PA-3200, séries PA-5200 e séries PA-7000 não são limpos antes da criação do quadro de dados. Isso vaza uma pequena quantidade de informações aleatórias da memória do firewall para os pacotes Ethernet. Um atacante no mesmo sub-rede Ethernet que o firewall PAN-OS pode coletar informações potencialmente sensíveis desses pacotes. Esse problema também é conhecido como Etherleak e é detectado por scanners de segurança como CVE-2003-0001. Este problema afeta: PAN-OS 8.1 versões anteriores à PAN-OS 8.1.18; PAN-OS 9.0 versões anteriores à PAN-OS 9.0.12; PAN-OS 9.1 versões anteriores à PAN-OS 9.1.5.
Fontes
1- HPE-Aruba-AOS8-VulnerabilitiesPesquisa
Pesquisa de superfície de ataque de pré-autenticação do ArubaOS 8.13.2.0. XXE+SSRF, reflexão ICMP, buffer over-read, credenciais hardcoded — todos submetidos ao HPE Bugcrowd, marcados como N/A. Nenhuma correção foi emitida.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.