BDU:2026-07172
Уязвимость средства централизованного управления сетью Prisma SD-WAN ION, связанная с отсутствием проверки входных данных для циклических операций, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость средства централизованного управления сетью Prisma SD-WAN ION связана с отсутствием проверки входных данных для циклических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Palo Alto Networks Inc.
Наименование ПО: Prisma SD-WAN ION
Версия ПО: от 6.5.0 до 6.5.3-b15 (Prisma SD-WAN ION), от 6.4.0 до 6.4.3-b8 (Prisma SD-WAN ION), от 6.3.0 до 6.3.6-b10 (Prisma SD-WAN ION)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CVSS 4.0
AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:U/AU:Y/R:U/V:D/RE:M/U:Amber
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,9)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты