CERTFR-2024-AVI-1107_Vulnerabilite dans les produits Palo Alto Networks

AVIS CERT
CERT-FR

Publié le 27 décembre 2024 à 18h11 - Mis à jour le 17 février 2025 à 16h36

Objet

Vulnérabilité dans les produits Palo Alto Networks

Référence

CERTFR-2024-AVI-1107

Risques

  • Déni de service à distance

Systèmes affectés

  • PAN-OS versions 11.1.x antérieures à 11.1.5
  • Prisma Access versions 11.2.x antérieures à 11.2.3
  • PAN-OS versions 11.2.x antérieures à 11.2.3
  • PAN-OS versions 10.1.x antérieures à 10.1.15
  • Prisma Access versions 10.2.x antérieures à 10.2.10-h12
  • PAN-OS versions 10.2.x antérieures à 10.2.14

Résumé

Une vulnérabilité a été découverte dans les produits Palo Alto Networks. Elle permet à un attaquant de provoquer un déni de service à distance.
Palo Alto Networks indique que la vulnérabilité CVE-2024-3393 est activement exploitée.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1107/