PAN-OS: Firewall Denial of Service (DoS) via Malformed NTLM Packets
- Sévérité
- Élevée7,5CVSS 3.1, Élevée
- EPSS
- 0,89 %
- Publiée
- 10 avr. 2024
- Mise à jour
- 17 juin 2026
Description
Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).
A vulnerability in Palo Alto Networks PAN-OS software enables a remote attacker to reboot PAN-OS firewalls when receiving Windows New Technology LAN Manager (NTLM) packets from Windows servers. Repeated attacks eventually cause the firewall to enter maintenance mode, which requires manual intervention to bring the firewall back online.
Faiblesse : CWE-1286
Exploitée activement
Non listée dans CISA KEV lors de la dernière vérification.
Prédiction d’exploitation
Probabilité d’exploitation de 0,89 % dans les 30 prochains jours (percentile 58 %).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Ce qu’indique la source, par branche
Versions comparées par Patcharo
Palo Alto Networks PAN-OSSource : Palo Alto Networks (CVE record)
| Branche | Affectées | Corrigé en |
|---|---|---|
| 10.0 | >= 10.0.0, < 10.0.12 | 10.0.12 |
| 9.1 | >= 9.1.0, < 9.1.15-h1 | 9.1.15-h1 |
| 9.0 | >= 9.0.0, < 9.0.17 | 9.0.17 |
| 8.1 | >= 8.1.0, < 8.1.24 | 8.1.24 |
Selon l’éditeur, les versions non listées ne sont pas affectées.
Contournement / Remédiation de l’éditeur
Remédiation de l’éditeur · PAN-OS
This issue is fixed in PAN-OS 8.1.24, PAN-OS 9.0.17, PAN-OS 9.1.15-h1, PAN-OS 10.0.12, and all later PAN-OS versions.
Références
Provenance
Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.
- Palo Alto Networks (CVE record)
- Palo Alto Networks (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
- NVD
- NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
- FIRST EPSS
- FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0
Dernière vérification : 28 sept. 2026, 02:31 UTC