Palo Alto ha publicado 1 nuevo aviso de seguridad que contempla una vulnerabilidad de Severidad Media que afecta a Cortex XSOAR.
CVE-2022-0031 [CVSSv3: 6.7]
Vulnerabilidad de escalada de privilegios locales (PE) en el motor Cortex XSOAR
Se ha detectado una vulnerabilidad de escalada de privilegios (PE) local, en el software del motor Cortex XSOAR de Palo Alto Networks, que se ejecute en un sistema operativo Linux, en la cual permite que un atacante local con acceso de shell al motor, ejecute programas con elevación de privilegios.
Para ser explotada dicha vulnerabilidad el motor Cortex XSOAR se debe haber instalado en un sistema operativo Linux a través del método shell.
Según lo informado por Palo Alto, no se tiene conocimiento de que esta falla esté siendo explotada activamente.
ENTEL Weekly Threat Intelligence Brief del 14 al 20 de noviembre de 2022
|
F5 publica nuevas vulnerabilidades que afectan a BIG-IP y BIG-IQ |
Ransomware AXLocker cifra archivos y roba cuentas de Discord |
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
https://security.paloaltonetworks.com/CVE-... |
Producto | Versión |
---|---|
Cortex XSOAR 6.9 |
Anteriores a 6.9.0.130766 en Linux |
Cortex XSOAR 6.8 |
Todas las versiones |
Cortex XSOAR 6.6 |
Todas las versiones |
Cortex XSOAR 6.5 |
Todas las versiones |