CSIRT Toscana

Palo Alto Networks: risolte molteplici vulnerabilità (AL03/250109/CSIRT-ITA)

Data:
9 Gennaio 2025 17:43

Sintesi

Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui una con gravità “alta” nel prodotto Expedition. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di creare, cancellare e accedere arbitrariamente a file sui sistemi target.

Impatto Sistemico

Medio (62.94)

Tipologia

  • Arbitrary File Read/Write/Delete

Prodotti e/o versioni affette

  • Expedition 1, versioni precedenti alla 1.2.101

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

CVE-ID
CVE-2025-0103

Riferimenti

https://security.paloaltonetworks.com/PAN-SA-2025-0001

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.