Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-248)

cert.pse-online.pl 1 miesiąc temu
ProduktGlobalProtect App 6.2 Linux – wersje starsze niż 6.2.9
GlobalProtect App 6.1 Linux – wszystkie wersje
GlobalProtect App 6.0 Linux – wszystkie wersje
Numer CVECVE-2025-8292
Krytyczność4.3/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Amber
OpisLuka w zabezpieczeniach związana z nieprawidłowym przypisaniem uprawnień w aplikacji Palo Alto Networks GlobalProtect na urządzeniach z systemem Linux umożliwia uwierzytelnionemu lokalnie użytkownikowi bez uprawnień administracyjnych wyłączenie aplikacji, choćby jeżeli konfiguracja aplikacji GlobalProtect normalnie nie pozwala mu na to.
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2025-2179
Idź do oryginalnego materiału