「PAN-OS」に含まれるOSS脆弱性を修正 - 重大な影響なし
Palo Alto Networksは、「PAN-OS」においてサードパーティ製ソフトウェアに起因する脆弱性を解消したことを明らかにした。
オープンソースソフトウェアに関する17件の脆弱性へ対処したことを明らかにしたもの。各脆弱性について修正を実施したバージョンも示している。
対象となった脆弱性には、開発言語の「Go」に関連する「CVE-2023-24538」「CVE-2023-24540」「CVE-2024-24790」をはじめ、「zlib」のバッファオーバーフローの脆弱性「CVE-2022-37434」、「Network Security Services」の脆弱性「CVE-2019-17006」など、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」とされる脆弱性も含まれる。
同社では、同社ファイアウォールのOSである「PAN-OS」において、これら脆弱性が重大な影響を与えることはないと説明。慎重を期して修正を実施したとしている。
アップデートを通じて修正された脆弱性は以下のとおり。
CVE-2019-17006
CVE-2021-3518
CVE-2022-1154
CVE-2021-25219
CVE-2021-27645
CVE-2021-34798
CVE-2022-23806
CVE-2022-28199
CVE-2022-37434
CVE-2022-40674
CVE-2023-3446
CVE-2023-4527
CVE-2023-24329
CVE-2023-24538
CVE-2023-24540
CVE-2023-47234
CVE-2024-24790
(Security NEXT - 2024/11/01 )
ツイート
PR
関連記事
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
