Uma vulnerabilidade no software Pan- OS® do Palo Alto permite aos administradores não licenciados visualizarem dados de texto claro capturados usando a funcionalidade de captura de pacotes 11 - 0 /pan- os- admin/ monitoring/ take- packet- captures/ take- a- custom- packet- capture em HTTP/ descriptado 2 fluxos de dados que atravessam interfaces de rede no firewall. HTTP/ 1.1 os fluxos de dados não são impactados. Em condições normais, as capturas de pacotes desencriptadas estão disponíveis para os administradores de firewall após obterem e instalarem uma licença de Desencriptação livre do Port Mirror. O requisito de licença garante que esta funcionalidade só pode ser usada após o pessoal aprovado ativar a licença de propósito. Para mais informações, verifique como configurar o espelho de porta de decriptação administration/monitoring-decryption/configure-decryption-port-mirroring. O administrador deve obter acesso de rede à interface de gestão (web, SSH, console ou telnet) e autenticar com sucesso para explorar este problema. O risco deste problema pode ser grandemente reduzido ao restringir o acesso à interface de gestão a apenas administradores confiáveis e a partir de apenas endereços IP internos de acordo com as nossas diretrizes de implantação crítica recomendadas 5 /community- blogs/ tips- amp- tricks- como- garantir- o- gerenciamento- acesso- do- seu- palo/ ba- p/ 464431. Os administradores de firewall do cliente não têm acesso ao recurso de captura de pacotes na Cloud NGFW. Esta funcionalidade está disponível apenas para o pessoal autorizado das Rede Palo Alto que pode realizar a resolução de problemas. O acesso ao Prisma® não é afetado por esta vulnerabilidade. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 0123 foi publicado em 2025 - 04 - 11 T 18: 15: 38.610 Z e última modificação em 2026 - 06 - 17 T 08: 25: 53.813 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:Amber; CVSS.
Classificações de fraqueza associadas: CWE- 312.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.