CERTFR-2025-AVI-0016_Multiples vulnerabilites dans les produits Palo Alto Networks

AVIS CERT
CERT-FR

Publié le 9 janvier 2025 à 16h09 - Mis à jour le 7 février 2025 à 09h10

Objet

Multiples vulnérabilités dans les produits Palo Alto Networks

Référence

CERTFR-2025-AVI-0016

Risque(s)

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Non spécifié par l'éditeur

Système(s) affecté(s)

  • Expedition versions antérieures à 1.2.101
  • Prisma Access Browser versions antérieures à 131.205.2943.22

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0016/