BDU:2026-07044
Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: PAN-OS
Версия ПО: от 12.1.5 до 12.1.7 (PAN-OS), от 12.1.2 до 12.1.4-h5 (PAN-OS), от 11.2.11 до 11.2.12 (PAN-OS), от 11.2.8 до 11.2.10-h6 (PAN-OS), от 11.2.5 до 11.2.7-h13 (PAN-OS), от 11.2.0 до 11.2.4-h17 (PAN-OS), от 11.1.14 до 11.1.15 (PAN-OS), от 11.1.11 до 11.1.13-h5 (PAN-OS), от 11.1.8 до 11.1.10-h25 (PAN-OS), от 11.1.7 до 11.1.7-h6 (PAN-OS), от 11.1.5 до 11.1.6-h32 (PAN-OS), от 11.1.0 до 11.1.4-h33 (PAN-OS), от 10.2.17 до 10.2.18-h6 (PAN-OS), от 10.2.14 до 10.2.16-h7 (PAN-OS), от 10.2.11 до 10.2.13-h21 (PAN-OS), от 10.2.8 до 10.2.10-h36 (PAN-OS), от 10.2.0 до 10.2.7-h34 (PAN-OS)
Тип ПО: Операционная система
ОС / платформа: Palo Alto Networks Inc. PAN-OS от 12.1.5 до 12.1.7 , Palo Alto Networks Inc. PAN-OS от 12.1.2 до 12.1.4-h5 , Palo Alto Networks Inc. PAN-OS от 11.2.11 до 11.2.12 , Palo Alto Networks Inc. PAN-OS от 11.2.8 до 11.2.10-h6 , Palo Alto Networks Inc. PAN-OS от 11.2.5 до 11.2.7-h13 , Palo Alto Networks Inc. PAN-OS от 11.2.0 до 11.2.4-h17 , Palo Alto Networks Inc. PAN-OS от 11.1.14 до 11.1.15 , Palo Alto Networks Inc. PAN-OS от 11.1.11 до 11.1.13-h5 , Palo Alto Networks Inc. PAN-OS от 11.1.8 до 11.1.10-h25 , Palo Alto Networks Inc. PAN-OS от 11.1.7 до 11.1.7-h6 , Palo Alto Networks Inc. PAN-OS от 11.1.5 до 11.1.6-h32 , Palo Alto Networks Inc. PAN-OS от 11.1.0 до 11.1.4-h33 , Palo Alto Networks Inc. PAN-OS от 10.2.17 до 10.2.18-h6 , Palo Alto Networks Inc. PAN-OS от 10.2.14 до 10.2.16-h7 , Palo Alto Networks Inc. PAN-OS от 10.2.11 до 10.2.13-h21 , Palo Alto Networks Inc. PAN-OS от 10.2.8 до 10.2.10-h36 , Palo Alto Networks Inc. PAN-OS от 10.2.0 до 10.2.7-h34
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/AU:Y/R:U/V:C/RE:H/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты