脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
PAN-OS: Information exposure in Ethernet data frame construction (Etherleak)
脆弱性説明
Padding bytes in Ethernet packets on PA-200, PA-220, PA-500, PA-800, PA-2000 Series, PA-3000 Series, PA-3200 Series, PA-5200 Series, and PA-7000 Series firewalls are not cleared before the data frame is created. This leaks a small amount of random information from the firewall memory into the Ethernet packets. An attacker on the same Ethernet subnet as the PAN-OS firewall is able to collect potentially sensitive information from these packets. This issue is also known as Etherleak and is detected by security scanners as CVE-2003-0001. This issue impacts: PAN-OS 8.1 version earlier than PAN-OS 8.1.18; PAN-OS 9.0 versions earlier than PAN-OS 9.0.12; PAN-OS 9.1 versions earlier than PAN-OS 9.1.5.
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
脆弱性タイプ
信息暴露
脆弱性タイトル
多款 Palo Alto Networks 产品信息泄露漏洞
脆弱性説明
Palo Alto Networks PAN-OS等都是美国Palo Alto Networks公司的产品。Palo Alto Networks PAN-OS是一套为其防火墙设备开发的操作系统。Palo Alto Networks PA-200是一款防火墙设备。Palo Alto Networks PA-220是一款防火墙设备。 多款 Palo Alto Networks 产品存在信息泄露漏洞,该漏洞源于程序创建数据帧之前不会清除以太网报文中的填充字节。这会将少量随机信息从防火墙内存泄漏到以太网数据包中。
CVSS情報
N/A
脆弱性タイプ
N/A