Synthèse
Palo Alto Networks a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités, dont une avec une gravité « élevée » dans son produit Expedition. Cette vulnérabilité, si elle est exploitée, pourrait permettre à un attaquant de créer, de supprimer et d’accéder arbitrairement à des fichiers sur les systèmes cibles.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : Moyen (62,94)
Typologie
- Arbitrary File Read/Write/Delete
Produits et/ou versions concernés
- Expedition 1, versions antérieures à 1.2.101
Mesures d’atténuation
Conformément aux déclarations du fournisseur, il est recommandé d’appliquer les mesures d’atténuation disponibles en suivant les conseils fournis dans le bulletin de sécurité dans la section Références.
Voici uniquement les CVE pour les vulnérabilités dont la gravité est « élevée » :
Références
https://security.paloaltonetworks.com/PAN-SA-2025-0001
1Cette estimation est réalisée en prenant en compte plusieurs paramètres, notamment : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils affectés dans la communauté de référence.