Vulnerabilità · 204 giorni fa

PAN-OS e Prisma SD‑WAN: downgrade SSH espone sessioni amministrative

Dispositivi PAN‑OS e Prisma SD‑WAN ION sono vulnerabili a Terrapin (CVE-2023-48795). Un attaccante che intercetta il traffico SSH può forzare il downgrade delle connessioni client e l'uso di algoritmi di autenticazione più deboli.

CVE-2023-48795

NVD KEV

CVSS 5.9 MEDIUM: the SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, allows… EPSS 94% (100º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Palo Alto Networks

Part of the PlainSec briefing for 2026-03-10

Editions

Storie correlate