Avis de sécurité sur Palo Alto Networks [11 août 2021]
7773
Created On 08/19/21 19:36 PM - Last Modified 05/09/23 03:25 AM
Symptom
Palo Alto Networks a publié un nouvel avis de sécurité traitant d'un problème de sécurité. Pour obtenir des renseignements mis à jour, veuillez consulter la section https://security.paloaltonetworks.com/
Aucun nouveau changement n’a été apporté à cet Avis.
Environment
- Pare-feu Palo Alto
- Soutenu PAN-OS
- Avis de sécurité
Resolution
| Résumé | Versions | affecté | Affectés | Publié |
| CVE-2021-3050 PAN-OS: OS Vulnérabilité d’injection de commande dans l’interface Web | PAN-OS10.1 | >= 10,1,0 | >= 10.1.2 | 8/11/2021 |
| PAN-OS10.0 | >= 10,0,0 | >= 10,0,8 | ||
| PAN-OS9.1 | >= 9.1.4 | >= 9.1.11 | ||
| PAN-OS9.0 | >= 9.0.10 | >= 9.0.15 | ||
| PAN-OS8.1 | Aucun | 8.1.* | ||
| CVE-2021-3046 PAN-OS: Vulnérabilité d’authentification incorrecte SAML dans GlobalProtect Portal | PAN-OS10.1 | Aucun | 10.1.* | 8/11/2021 |
| PAN-OS10.0 | < 10.0.5 | >= 10,0,5 | ||
| PAN-OS9.1 | < 9.1.9 | >= 9.1.9 | ||
| PAN-OS9.0 | < 9.0.14 | >= 9.0.14 | ||
| PAN-OS8.1 | < 8.1.19 | >= 8.1.19 | ||
| CVE-2021-3048 PAN-OS: Des URL non valides dans une liste dynamique externe (EDL) peuvent entraîner une Firewall panne | PAN-OS10.1 | Aucun | 10.1.* | 8/11/2021 |
| PAN-OS10.0 | < 10.0.5 | >= 10,0,5 | ||
| PAN-OS9.1 | < 9.1.9 | >= 9.1.9 | ||
| PAN-OS9.0 | < 9.0.14 | >= 9.0.14 | ||
| PAN-OS8.1 | Aucun | 8.1.* | ||
| CVE-2021-3045 PAN-OS: OS Injection d’arguments de commande dans l’interface Web | PAN-OS10.1 | Aucun | 10.1.* | 8/11/2021 |
| PAN-OS10.0 | Aucun | 10.0.* | ||
| PAN-OS9.1 | < 9.1.10 | >= 9.1.10 | ||
| PAN-OS9.0 | < 9.0.14 | >= 9.0.14 | ||
| PAN-OS8.1 | < 8.1.19 | >= 8.1.19 | ||
| CVE-2021-3047 PAN-OS: Cryptographie faible utilisée dans l’authentification de l’interface Web | PAN-OS10.1 | Aucun | 10.1.* | 8/11/2021 |
| PAN-OS10.0 | < 10.0.4 | >= 10,0,4 | ||
| PAN-OS9.1 | < 9.1.10 | >= 9.1.10 | ||
| PAN-OS9.0 | < 9.0.14 | >= 9.0.14 | ||
| PAN-OS8.1 | < 8.1.19 | >= 8.1.19 | ||
| CVE-2021-26701 Information : Impact de la vulnérabilité CVE-2021Microsoft PowerShell -26701 surCortex XSOAR | Cortex XSOARImage PowerShell 7.1 | < 7.1.3.20270 | >= 7.1.3.20270 | 8/11/2021 |