CVE-2024-3387 PUBLISHED

Es existiert eine Schwachstelle in PaloAlto Networks PAN-OS. Die Ursache ist ein schwaches Gerätezertifikat mit zu niedriger Bitstärke, was einen Meddler-in-the-Middle (MitM)-Angriff ermöglicht, durch den der verschlüsselte Datenverkehr zwischen dem Panorama-Verwaltungsserver und den von ihm verwalteten Firewalls abgefangen werden kann. Ein Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.

EPSS 0.11% · 29.0th percentile

Risk Scores

EPSS Score
0.11%
29.0th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks PAN-OS 11.0
PaloAlto NetworksPaloAlto Networks PAN-OS 10.2
PaloAlto NetworksPaloAlto Networks PAN-OS 10.1

Timeline

References

Open in Interactive Console →