Le système PAN-OS de Palo Alto présente une vulnérabilité critique d'injection de commandes
Picus Security a analysé la vulnérabilité critique CVE-2024-3400 dans le PAN-OS de Palo Alto, permettant à des attaquants distants d'exécuter des commandes avec des privilèges root sur les appareils pare-feu.
La société de cybersécurité Picus Security a analysé la vulnérabilité critique CVE-2024-3400 affectant le système d'exploitation PAN-OS de Palo Alto Networks. Révélée en avril 2024, cette vulnérabilité a un score CVSS de 10.0, la classant comme critique. Elle permet à des attaquants distants d'exécuter des commandes avec des privilèges root sur les appareils réseau.
La vulnérabilité touche les versions de PAN-OS utilisées dans les appliances pare-feu de Palo Alto. Les acteurs de la menace peuvent exploiter CVE-2024-3400 pour obtenir un accès initial, établir la persistance, exfiltrer des données ou effectuer des mouvements latéraux au sein des réseaux compromis. Picus Security exhorte les organisations à patcher leur logiciel PAN-OS vulnérable sans délai.
L'analyse révèle que la vulnérabilité réside dans la fonctionnalité de télémétrie du module GlobalProtect de PAN-OS. Les attaquants peuvent envoyer des requêtes HTTP POST spécialement conçues contenant des commandes via le cookie SESSID. Ces commandes sont exécutées au niveau root, un fait confirmé par des attaques réelles menées par l'acteur de menace UTA0218, selon les recherches de Volexity.
Picus Security souligne que l'exploitation peut conduire au déploiement d'une porte dérobée (backdoor) basée sur Python, nommée UPSTYLE, utilisée pour établir un accès persistant. L'entreprise propose des outils et des simulations pour aider les organisations à tester et à améliorer leurs défenses contre de telles menaces.