Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de falta autenticación en Expedition de Palo Alto Networks

Fecha de publicación 11/07/2024
Identificador
INCIBE-2024-0361
Importancia
5 - Crítica
Recursos Afectados
  • Expedition 1.2, versiones anteriores a 1.2.92.
Descripción

Brian Hysell (Synopsys CyRC) ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante tomar el control de una cuenta de administrador.

Solución

La vulnerabilidad reportada se ha solucionado en Expedition 1.2.92 y todas las versiones posteriores.

Detalle

La falta de autenticación para una función crítica en Expedition de Palo Alto Networks podría dar lugar a una toma de control de la cuenta de administrador de Expedition por parte de atacantes con acceso de red.

Expedition es una herramienta que ayuda a migrar, ajustar y enriquecer la configuración. Palo Alto Networks indica que los secretos de configuración, las credenciales y otros datos importados en Expedition corren peligro debido a la vulnerabilidad reportada.

Se ha asignado el identificador CVE-2024-5910 para esta vulnerabilidad.