BDU:2026-07118
Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю реализовать атаку типа «человек посередине»
📄 Описание
Уязвимость средства централизованного управления сетью Prisma SD-WAN ION связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: Prisma SD-WAN ION
Версия ПО: от 6.5.0 до 6.5.3-b15 (Prisma SD-WAN ION), от 6.4.0 до 6.4.3-b8 (Prisma SD-WAN ION), от 6.3.0 до 6.3.6-b10 (Prisma SD-WAN ION)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:Y/R:U/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты