Risque
- Élévation de privilèges
Systèmes affectés
- GlobalProtect App versions 5.2.x antérieures à 5.2.13 sur Windows
- GlobalProtect App versions 6.0.x antérieures à 6.0.5 sur Windows
- GlobalProtect App versions 6.1.x antérieures à 6.1.1 sur Windows
Résumé
Une vulnérabilité a été découverte dans Palo Alto Networks GlobalProtect App. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Palo Alto Networks CVE-2023-0009 du 31 juillet 2023 https://security.paloaltonetworks.com/CVE-2023-0009
- Référence CVE CVE-2023-0009 https://www.cve.org/CVERecord?id=CVE-2023-0009