SecBoard
Zurück zur CVE-Übersicht

CVE-2024-0012

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2024-0012 ist eine kritische Authentifizierungsumgehung in der PAN-OS-Software von Palo Alto Networks. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf die Management-Weboberfläche kann dadurch Administratorrechte erlangen, administrative Aktionen durchführen, Konfigurationen manipulieren oder andere privilegierte Schwachstellen ausnutzen. Betroffen sind PAN-OS 10.2, 11.0, 11.1 und 11.2.

Die Schwachstelle wird als kritisch eingestuft ( 9.8) und hat eine extrem hohe Exploit-Wahrscheinlichkeit ( 100%). Sie ist zudem im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend Maßnahmen ergreifen. Eine Priorisierung der Absicherung des Zugriffs auf die Management-Weboberfläche durch Beschränkung auf vertrauenswürdige interne IP-Adressen ist dringend empfohlen. Überprüfen Sie die Konfigurationen und implementieren Sie die Herstellerempfehlungen zur Absicherung des Management-Zugriffs.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An authentication bypass in Palo Alto Networks PAN-OS software enables an unauthenticated attacker with network access to the management web interface to gain PAN-OS administrator privileges to perform administrative actions, tamper with the configuration, or exploit other authenticated privilege escalation vulnerabilities like CVE-2024-9474 https://security.paloaltonetworks.com/CVE-2024-9474 . The risk of this issue is greatly reduced if you secure access to the management web interface by restricting access to only trusted internal IP addresses according to our recommended  best practice deployment guidelines https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . This issue is applicable only to PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1, and PAN-OS 11.2 software. Cloud NGFW and Prisma Access are not impacted by this vulnerability.

Referenzen