Vulnérabilité dans l’agent Cortex XDR de Palo Alto

Date de publication :

Cortex XDR est une application qui permet une détection de menaces avancés et de leurs origines.

CVE-2022-0015[Score CVSS v3.1: 7.8]

L’exploitation de cette vulnérabilité par un attaquant authentifié permet l’exécution de programmes malveillants avec des droits supérieurs.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

    Élévation de privilèges

 

Criticité

    Score CVSS v3.1: 7.8

 

La faille est activement exploitée

    Non

 

Un correctif existe

    Oui

 

Une mesure de contournement existe

    Non

 

Les vulnérabilités exploitées sont du type

    CWE-427: Uncontrolled Search Path Element

 

Détails sur l’exploitation

    Vecteur d’attaque : Local

    Complexité de l’attaque : Faible

    Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple

    Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non

    L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui

 

Composants vulnérables

    Agent Cortex XDR 5.0, les versions antérieures à 5.0.12

    Agent Cortex XDR 6.1, les versions antérieures à 6.1.9

Solutions ou recommandations

  • Effectuer la mise à jour de l’agent Cortex XDR vers la version 5.0.12, 4.1.9 ou toutes autres versions plus récentes.