PT-2021-18709 · Palo Alto Networks · Pan-Os

CVE-2021-3031

·

Publicado

2021-01-13

·

Atualizado

2026-08-21

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do PAN-OS anteriores à 8.1.18
Versões do PAN-OS anteriores à 9.0.12
Versões do PAN-OS anteriores à 9.1.5
Descrição
O problema, também conhecido como Etherleak, ocorre porque os bytes de preenchimento nos pacotes Ethernet em vários modelos de firewall não são limpos antes da criação do quadro de dados, vazando uma pequena quantidade de informações aleatórias da memória do firewall para os pacotes Ethernet. Um invasor na mesma sub-rede Ethernet que o firewall PAN-OS pode coletar informações potencialmente confidenciais desses pacotes.
Recomendações
Para versões anteriores à 8.1.18, atualize para o PAN-OS 8.1.18 ou posterior.
Para versões anteriores à 9.0.12, atualize para o PAN-OS 9.0.12 ou posterior.
Para versões anteriores à 9.1.5, atualize para o PAN-OS 9.1.5 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3031

Produtos afetados

Pan-Os