10

CVE-2024-3400

Warnung
Exploit

PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect

A command injection as a result of arbitrary file creation vulnerability in the GlobalProtect feature of Palo Alto Networks PAN-OS software for specific PAN-OS versions and distinct feature configurations may enable an unauthenticated attacker to execute arbitrary code with root privileges on the firewall.

Cloud NGFW, Panorama appliances, and Prisma Access are not impacted by this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paloaltonetworks ≫ Pan-os Version 10.2.0 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.0 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.0 Update h2
Paloaltonetworks ≫ Pan-os Version 10.2.1 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.1 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.2 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.2 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.2 Update h2
Paloaltonetworks ≫ Pan-os Version 10.2.2 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update h11
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update h12
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update h2
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.3 Update h9
Paloaltonetworks ≫ Pan-os Version 10.2.4 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.4 Update h10
Paloaltonetworks ≫ Pan-os Version 10.2.4 Update h2
Paloaltonetworks ≫ Pan-os Version 10.2.4 Update h3
Paloaltonetworks ≫ Pan-os Version 10.2.4 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.5 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.5 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.5 Update h4
Paloaltonetworks ≫ Pan-os Version 10.2.6 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.6 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h1
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h3
Paloaltonetworks ≫ Pan-os Version 10.2.7 Update h6
Paloaltonetworks ≫ Pan-os Version 10.2.8 Update -
Paloaltonetworks ≫ Pan-os Version 10.2.9 Update -
Paloaltonetworks ≫ Pan-os Version 11.0.0 Update -
Paloaltonetworks ≫ Pan-os Version 11.0.0 Update h1
Paloaltonetworks ≫ Pan-os Version 11.0.0 Update h2
Paloaltonetworks ≫ Pan-os Version 11.0.1 Update -
Paloaltonetworks ≫ Pan-os Version 11.0.1 Update h2
Paloaltonetworks ≫ Pan-os Version 11.0.1 Update h3
Paloaltonetworks ≫ Pan-os Version 11.0.2 Update -
Paloaltonetworks ≫ Pan-os Version 11.0.2 Update h1
Paloaltonetworks ≫ Pan-os Version 11.0.2 Update h2
Paloaltonetworks ≫ Pan-os Version 11.0.2 Update h3
Paloaltonetworks ≫ Pan-os Version 11.0.3 Update -
Paloaltonetworks ≫ Pan-os Version 11.0.3 Update h1
Paloaltonetworks ≫ Pan-os Version 11.0.3 Update h3
Paloaltonetworks ≫ Pan-os Version 11.0.3 Update h5
Paloaltonetworks ≫ Pan-os Version 11.0.4 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.0 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.0 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.0 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.1 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.2 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.2 Update h1

12.04.2024: CISA Known Exploited Vulnerabilities (KEV) Catalog

Palo Alto Networks PAN-OS Command Injection Vulnerability

Schwachstelle

Palo Alto Networks PAN-OS GlobalProtect feature contains a command injection vulnerability that allows an unauthenticated attacker to execute commands with root privileges on the firewall.

Beschreibung

Apply mitigations per vendor instructions as they become available. Otherwise, users with vulnerable versions of affected devices should enable Threat Prevention IDs available from the vendor. See the vendor bulletin for more details and a patch release schedule.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 100% 1
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 3.9 6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
psirt@paloaltonetworks.com 10 3.9 6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')

The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

https://security.paloaltonetworks.com/CVE-2024-3400
Vendor Advisory
https://unit42.paloaltonetworks.com/cve-2024-3400/
Vendor Advisory
Exploit
https://www.paloaltonetworks.com/blog/2024/04/more-on-the-pan-os-cve/
Vendor Advisory
Technical Description
https://www.volexity.com/blog/2024/04/12/zero-day-exploitation-of-unauthenticated-remote-code-execution-vulnerability-in-globalprotect-cve-2024-3400/
Third Party Advisory
Exploit
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-3400
US Government Resource