PT-2026-56575 · Palo Alto Networks · Pan-Os
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
PAN-OS versões 12.1
PAN-OS versões 11.2
PAN-OS versões 11.1
PAN-OS versões 10.2
Prisma Access (versões afetadas não especificadas)
Description
Múltiplas vulnerabilidades de estouro de buffer existem no componente User-ID Terminal Server Agent (TSA). Um invasor não autenticado com acesso à rede pode enviar tráfego de rede especialmente manipulado para causar uma condição de negação de serviço (DoS) ou potencialmente executar código arbitrário. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória, ou buffer, do que ele foi projetado para conter, potencialmente sobrescrevendo locais de memória adjacentes.
Recommendations
Restrinja a conectividade do User-ID Terminal Server Agent apenas a endereços IP internos confiáveis para minimizar o risco de segurança.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pan-Os