SecBoard
Zurück zur CVE-Übersicht

CVE-2024-9474

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score76/100 — KRITISCH
  • CVSS 7.2 — Hoch
  • EPSS 95% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

94.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

CVE-2024-9474 ist eine Privilegieneskalationsschwachstelle in der PAN-OS-Software von Palo Alto Networks. Sie ermöglicht es einem Administrator mit Zugriff auf die Management-Weboberfläche, Aktionen auf der Firewall mit Root-Privilegien auszuführen. Cloud NGFW und Prisma Access sind von dieser Schwachstelle nicht betroffen.

Die Schwachstelle wird als hochkritisch eingestuft ( 7.2) und weist eine sehr hohe Exploit-Wahrscheinlichkeit ( 95%) auf. Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird und im () Katalog gelistet ist, was eine sofortige Reaktion erfordert.

Security-Teams sollten umgehend prüfen, ob ihre Palo Alto Networks PAN-OS-Installationen betroffen sind. Eine schnelle Implementierung verfügbarer Patches oder empfohlener Mitigationen ist dringend erforderlich, um das Risiko einer Ausnutzung zu minimieren und die Integrität der Firewall-Systeme zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A privilege escalation vulnerability in Palo Alto Networks PAN-OS software allows a PAN-OS administrator with access to the management web interface to perform actions on the firewall with root privileges. Cloud NGFW and Prisma Access are not impacted by this vulnerability.

Referenzen