PT-2021-18709 · Palo Alto Networks · Pan-Os
CVE-2021-3031
·
Publicado
2021-01-13
·
Atualizado
2026-08-21
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do PAN-OS anteriores à 8.1.18
Versões do PAN-OS anteriores à 9.0.12
Versões do PAN-OS anteriores à 9.1.5
Descrição
O problema, também conhecido como Etherleak, ocorre porque os bytes de preenchimento nos pacotes Ethernet em vários modelos de firewall não são limpos antes da criação do quadro de dados, vazando uma pequena quantidade de informações aleatórias da memória do firewall para os pacotes Ethernet. Um invasor na mesma sub-rede Ethernet que o firewall PAN-OS pode coletar informações potencialmente confidenciais desses pacotes.
Recomendações
Para versões anteriores à 8.1.18, atualize para o PAN-OS 8.1.18 ou posterior.
Para versões anteriores à 9.0.12, atualize para o PAN-OS 9.0.12 ou posterior.
Para versões anteriores à 9.1.5, atualize para o PAN-OS 9.1.5 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pan-Os