Multiples vuln Palo Alto PAN-OS et GlobalProtect (14.05.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vuln Palo Alto PAN-OS et GlobalProtect (14.05.20)

Messagede pierre » 14 Mai 2020, 18:46

Multiples vulnérabilités dans Palo Alto PAN-OS et GlobalProtect (corrigées le 14 mai 2020)

Version initiale de l'avis
14 mai 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Contournement de la politique de sécurité
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données
Élévation de privilèges
Injection de code indirecte à distance (XSS)

Systèmes affectés
PAN-OS versions 7.1.x antérieures à 7.1.26
PAN-OS versions 8.x antérieures à 8.1.14
PAN-OS versions 9.0.x antérieures à 9.0.8
PAN-OS versions 9.1.x antérieures à 9.1.2
GlobalProtect versions 5.1.x antérieures à 5.1.2 sur Windows et MacOS
GlobalProtect versions 5.0.x antérieures à 5.0.9 sur Windows et MacOS

Résumé
De multiples vulnérabilités ont été découvertes dans Palo Alto PAN-OS et GlobalProtect. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Palo Alto CVE-2020-2018 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2018

Bulletin de sécurité Palo Alto CVE-2020-2014 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2014

Bulletin de sécurité Palo Alto CVE-2020-2017 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2017

Bulletin de sécurité Palo Alto CVE-2020-2015 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2015

Bulletin de sécurité Palo Alto CVE-2020-2013 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2013

Bulletin de sécurité Palo Alto CVE-2020-2002 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2002

Bulletin de sécurité Palo Alto CVE-2020-2001 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2001

Bulletin de sécurité Palo Alto CVE-2020-2005 du 13 mai 2020
https://security.paloaltonetworks.com/PAN-SA-2020-0005

Bulletin de sécurité Palo Alto CVE-2020-2012 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2012

Bulletin de sécurité Palo Alto CVE-2020-2006 du 13 mai 2020
https://security.paloaltonetworks.com/PAN-SA-2020-0006

Bulletin de sécurité Palo Alto CVE-2020-2010 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2010

Bulletin de sécurité Palo Alto CVE-2020-2009 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2009

Bulletin de sécurité Palo Alto CVE-2020-2008 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2008

Bulletin de sécurité Palo Alto CVE-2020-2007 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2007

Bulletin de sécurité Palo Alto CVE-2020-2006 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2006

Bulletin de sécurité Palo Alto CVE-2020-2005 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2005

Bulletin de sécurité Palo Alto CVE-2020-2004 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2004

Bulletin de sécurité Palo Alto CVE-2020-2003 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-2003

Bulletin de sécurité Palo Alto CVE-2020-1998 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1998

Bulletin de sécurité Palo Alto CVE-2017-7529 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2017-7529

Bulletin de sécurité Palo Alto CVE-2020-1996 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1996

Bulletin de sécurité Palo Alto CVE-2020-1997 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1997

Bulletin de sécurité Palo Alto CVE-2020-1995 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1995

Bulletin de sécurité Palo Alto CVE-2020-1994 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1994

Bulletin de sécurité Palo Alto CVE-2020-1993 du 13 mai 2020
https://security.paloaltonetworks.com/CVE-2020-1993

Référence CVE CVE-2020-2018
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2018

Référence CVE CVE-2020-2014
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2014

Référence CVE CVE-2020-2017
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2017

Référence CVE CVE-2020-2015
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2015

Référence CVE CVE-2020-2013
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2013

Référence CVE CVE-2020-2002
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2002

Référence CVE CVE-2020-2001
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2001

Référence CVE CVE-2020-2012
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2012

Référence CVE CVE-2020-2010
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2010

Référence CVE CVE-2020-2009
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2009

Référence CVE CVE-2020-2008
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2008

Référence CVE CVE-2020-2007
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2007

Référence CVE CVE-2020-2006
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2006

Référence CVE CVE-2020-2005
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2005

Référence CVE CVE-2020-2004
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2004

Référence CVE CVE-2020-2003
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2003

Référence CVE CVE-2020-1998
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1998

Référence CVE CVE-2017-7529
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-7529

Référence CVE CVE-2020-1996
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1996

Référence CVE CVE-2020-1997
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1997

Référence CVE CVE-2020-1995
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1995

Référence CVE CVE-2020-1994
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1994

Référence CVE CVE-2020-1993
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1993

Référence CVE CVE-2020-2018
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2018

Référence CVE CVE-2020-2014
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2014

Référence CVE CVE-2020-2017
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2017

Référence CVE CVE-2020-2015
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2015

Référence CVE CVE-2020-2013
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2013

Référence CVE CVE-2020-2002
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2002

Référence CVE CVE-2020-2001
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2001

Référence CVE CVE-2020-2012
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2012

Référence CVE CVE-2020-2010
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2010

Référence CVE CVE-2020-2009
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2009

Référence CVE CVE-2020-2008
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2008

Référence CVE CVE-2020-2007
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2007

Référence CVE CVE-2020-2006
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2006

Référence CVE CVE-2020-2005
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2005

Référence CVE CVE-2020-2004
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2004

Référence CVE CVE-2020-2003
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2003

Référence CVE CVE-2020-1998
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1998

Référence CVE CVE-2017-7529
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-7529

Référence CVE CVE-2020-1996
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1996

Référence CVE CVE-2020-1997
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1997

Référence CVE CVE-2020-1995
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1995

Référence CVE CVE-2020-1994
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1994

Référence CVE CVE-2020-1993
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1993

Référence CVE CVE-2016-4450
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-4450

Référence CVE CVE-2013-0337
http://cve.mitre.org/cgi-bin/cvename.cg ... -2013-0337


Historique des alertes et avis sur les produits Palo Alto
Historique des alertes et avis sur les produits Palo Alto
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 29423
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 30 invités