CVE-2021-3064
## Descrição A Palo Alto publicou uma atualização de segurança para corrigir uma vulnerabilidade de Execução de Código Remoto (CVE-2021-3064) no Palo Alto Networks GlobalProtect. Esta vulnerabilidade caracteriza-se pela corrupção de memória nas interfaces do portal e gateway GlobalProtect, que permite a um atacante não autenticado interromper os processos do sistema e potencialmente executar código arbitrário com privilégios ‘root’. Para explorar esta vulnerabilidade o atacante necessita de ter acesso à rede da interface GlobalProtect. Esta vulnerabilidade afeta as versões de PAN-OS 8.1 anteriores a 8.1.17. Os utilizadores de Prisma Access não são afetados. ## Impacto Caso esta vulnerabilidade seja explorada com sucesso, permite a um atacante a execução de código remoto com privilégios ‘root’. ## Resolução Recomenda-se a atualização da versão do PAN-OS 8.1 para a sua versão mais recente — PAN-OS 8.1.17
EPSS 61.33% · 98.3th percentile
Risk Scores
Timeline
- Nov 10, 2021 CVE Published
- Nov 11, 2021 EPSS Score
- Nov 11, 2021 PoC Published
- Feb 4, 2022 EPSS Score
- Mar 7, 2023 EPSS Score
- Sep 17, 2024 CVE Updated
- Mar 18, 2025 EPSS Score
- Mar 19, 2025 EPSS Score
- Mar 22, 2025 EPSS Score
- Mar 24, 2025 EPSS Score
- Mar 28, 2025 EPSS Score
- Mar 30, 2025 EPSS Score