BDU:2026-07004
Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности
📄 Описание
Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие механизмы безопасности
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: PAN-OS
Версия ПО: до 12.1.4-h5 (PAN-OS), до 12.1.7 (PAN-OS), до 11.2.4-h17 (PAN-OS), до 11.2.7-h13 (PAN-OS), до 11.2.10-h6 (PAN-OS), до 11.2.12 (PAN-OS), до 11.1.4-h33 (PAN-OS), до 11.1.6-h32 (PAN-OS), до 11.1.7-h6 (PAN-OS), до 11.1.10-h25 (PAN-OS), до 11.1.13-h5 (PAN-OS), до 11.1.15 (PAN-OS), до 10.2.7-h34 (PAN-OS), до 10.2.10-h36 (PAN-OS), до 10.2.13-h21 (PAN-OS), до 10.2.16-h7 (PAN-OS), до 10.2.18-h6 (PAN-OS)
Тип ПО: Операционная система
ОС / платформа: Palo Alto Networks Inc. PAN-OS до 12.1.4-h5 , Palo Alto Networks Inc. PAN-OS до 12.1.7 , Palo Alto Networks Inc. PAN-OS до 11.2.4-h17 , Palo Alto Networks Inc. PAN-OS до 11.2.7-h13 , Palo Alto Networks Inc. PAN-OS до 11.2.10-h6 , Palo Alto Networks Inc. PAN-OS до 11.2.12 , Palo Alto Networks Inc. PAN-OS до 11.1.4-h33 , Palo Alto Networks Inc. PAN-OS до 11.1.6-h32 , Palo Alto Networks Inc. PAN-OS до 11.1.7-h6 , Palo Alto Networks Inc. PAN-OS до 11.1.10-h25 , Palo Alto Networks Inc. PAN-OS до 11.1.13-h5 , Palo Alto Networks Inc. PAN-OS до 11.1.15 , Palo Alto Networks Inc. PAN-OS до 10.2.7-h34 , Palo Alto Networks Inc. PAN-OS до 10.2.10-h36 , Palo Alto Networks Inc. PAN-OS до 10.2.13-h21 , Palo Alto Networks Inc. PAN-OS до 10.2.16-h7 , Palo Alto Networks Inc. PAN-OS до 10.2.18-h6
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты