Vulnérabilité dans l’agent Cortex XDR de Palo Alto

Date de publication :

Cortex XDR est une application qui permet une détection de menaces avancés et de leurs origines.

CVE-2022-0015[Score CVSS v3.1: 7.8]

L’exploitation de cette vulnérabilité par un attaquant authentifié permet l’exécution de programmes malveillants avec des droits supérieurs.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Élévation de privilèges

 

Criticité

  • Score CVSS v3.1: 7.8

 

La faille est activement exploitée

  • Non

 

Un correctif existe

  • Oui

 

Une mesure de contournement existe

  • Non

 

Les vulnérabilités exploitées sont du type

  • CWE-427: Uncontrolled Search Path Element

 

Détails sur l’exploitation

  • Vecteur d’attaque : Local
  • Complexité de l’attaque : Faible
  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui

 

Composants vulnérables

  • Agent Cortex XDR 5.0, les versions antérieures à 5.0.12
  • Agent Cortex XDR 6.1, les versions antérieures à 6.1.9

Solutions ou recommandations

  • Effectuer la mise à jour de l’agent Cortex XDR vers la version 5.0.12, 4.1.9 ou toutes autres versions plus récentes.