Vulnerabilidade de exclusão de arquivo não autenticado

O pesquisador de segurança Adam Kues, da Searchlight Cyber / Assetnote, foi o responsável por descobrir e reportar a falha. Segundo ele, o problema está relacionado a uma inconsistência no tratamento de requisições entre os componentes Nginx e Apache da interface de gerenciamento, o que possibilita um ataque de travessia de diretório.

Além dessa vulnerabilidade, a Palo Alto Networks também corrigiu outras duas falhas de segurança:

  • CVE-2025-0109 (CVSS 5.5): Trata-se de uma vulnerabilidade de exclusão de arquivos não autenticada na interface web de gerenciamento do PAN-OS, que permite a um invasor com acesso à rede excluir arquivos como o usuário “nobody”, afetando logs e arquivos de configuração limitados. As correções foram incluídas nas versões:

    • PAN-OS 11.2.4-h4,

    • PAN-OS 11.1.6-h1,

    • PAN-OS 10.2.13-h3,

    • PAN-OS 10.1.14-h9.

  • CVE-2025-0110 (CVSS 7.3): Vulnerabilidade de injeção de comandos no plug-in OpenConfig do PAN-OS, permitindo que um administrador autenticado envie requisições gNMI à interface de gerenciamento e bypasse restrições do sistema para executar comandos arbitrários. A falha foi corrigida na versão 2.1.2 do plug-in OpenConfig.

Como medida de segurança, recomenda-se desabilitar o acesso à interface de gerenciamento pela internet ou por redes não confiáveis. Clientes que não utilizam o OpenConfig também devem considerar desativar ou remover o plug-in de suas instâncias para reduzir a superfície de ataque.

 

 

 

 

 

 

 

 

 

 

Fonte: Palo Alto e thehackernews.com

Outras Postagens

Hackers russos criaram mais de 4.300 sites falsos de viagem para roubar dados de pagamento de hóspedes ao redor do mundo

13 de Novembro de 2025

Hackers russos criaram mais de 4.300 sites falsos de viagem para roubar dados de pagamento de hóspedes ao redor do mundo usando uma campanha sofisticada de phishing.

>> Ler mais

FBI desativa o portal BreachForums usado em extorsões ligadas à Salesforce

10 de Outubro de 2025

FBI desativa o BreachForums, fórum usado pelo grupo ShinyHunters para extorquir empresas com dados roubados da Salesforce, marcando mais um golpe contra o cibercrime organizado.

>> Ler mais
EHaas

Comece agora com o EHaaS

Venha nos conhecer:

Avenida Eng. Luiz Carlos Berrini, 1140 7 andar – Brooklin – São Paulo / SP - CEP: 04571-000

EHaas © 2026 - Todos os direitos reservados