Palo Alto Networks varnar för en allvarlig sårbarhet i operativsystemet PAN-OS, som används i Palo Altos Networks brandväggar. Sårbarheten har graderats till 8.6 på CVSS-skalan [1]. För att sårbarheten ska kunna utnyttjas krävs att ett antal villkor i konfigurationen är uppfyllda. För ytterligare information se Palo Altos säkerhetsmeddelande [2].
Någon patch finns ännu inte tillgänglig, men Palo Alto Networks ger i sitt säkerhetsmeddelande förslag på mitigerande åtgärder. En uppdatering planeras för kommande vecka. [2]
Påverkade produkter
PAN-OS 10.2
PAN-OS 10.1
PAN-OS 10.0
PAN-OS 9.1
PAN-OS 9.0
PAN-OS 8.1
Rekommendationer
CERT-SE rekommenderar verksamheter med drabbade system att vidta Palo Alto Networks förslag på mitigerande åtgärder, samt att installera patch så snart den är tillgänglig.
Källor
[1] https://nvd.nist.gov/vuln/detail/CVE-2022-0028
[2] https://security.paloaltonetworks.com/CVE-2022-0028