CVE-2024-9474
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- EPSS 95% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
94.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2024-9474 ist eine Privilegieneskalationsschwachstelle in der PAN-OS-Software von Palo Alto Networks. Sie ermöglicht es einem Administrator mit Zugriff auf die Management-Weboberfläche, Aktionen auf der Firewall mit Root-Privilegien auszuführen. Cloud NGFW und Prisma Access sind von dieser Schwachstelle nicht betroffen.
Die Schwachstelle wird als hochkritisch eingestuft (CVSS 7.2) und weist eine sehr hohe Exploit-Wahrscheinlichkeit (EPSS 95%) auf. Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird und im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was eine sofortige Reaktion erfordert.
Security-Teams sollten umgehend prüfen, ob ihre Palo Alto Networks PAN-OS-Installationen betroffen sind. Eine schnelle Implementierung verfügbarer Patches oder empfohlener Mitigationen ist dringend erforderlich, um das Risiko einer Ausnutzung zu minimieren und die Integrität der Firewall-Systeme zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A privilege escalation vulnerability in Palo Alto Networks PAN-OS software allows a PAN-OS administrator with access to the management web interface to perform actions on the firewall with root privileges. Cloud NGFW and Prisma Access are not impacted by this vulnerability.
Referenzen
- https://security.paloaltonetworks.com/CVE-2024-9474
- https://unit42.paloaltonetworks.com/cve-2024-0012-cve-2024-9474/
- https://github.com/k4nfr3/CVE-2024-9474
- https://labs.watchtowr.com/pots-and-pans-aka-an-sslvpn-palo-alto-pan-os-cve-2024...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...