Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- PAN-OS versions 10.2.x antérieures à 10.2.17
- PAN-OS versions 11.1.x antérieures à 11.1.12
- PAN-OS versions 11.2.x antérieures à 11.2.8
- Prisma Access Browser versions postérieures ou égales à 139.18.2.139 et antérieures à 141.6.4.55
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Palo Alto Networks CVE-2025-4614 du 08 octobre 2025 https://security.paloaltonetworks.com/CVE-2025-4614
- Bulletin de sécurité Palo Alto Networks CVE-2025-4615 du 08 octobre 2025 https://security.paloaltonetworks.com/CVE-2025-4615
- Bulletin de sécurité Palo Alto Networks PAN-SA-2025-0016 du 08 octobre 2025 https://security.paloaltonetworks.com/PAN-SA-2025-0016
- Référence CVE CVE-2025-10200 https://www.cve.org/CVERecord?id=CVE-2025-10200
- Référence CVE CVE-2025-10201 https://www.cve.org/CVERecord?id=CVE-2025-10201
- Référence CVE CVE-2025-10500 https://www.cve.org/CVERecord?id=CVE-2025-10500
- Référence CVE CVE-2025-10501 https://www.cve.org/CVERecord?id=CVE-2025-10501
- Référence CVE CVE-2025-10502 https://www.cve.org/CVERecord?id=CVE-2025-10502
- Référence CVE CVE-2025-10585 https://www.cve.org/CVERecord?id=CVE-2025-10585
- Référence CVE CVE-2025-10890 https://www.cve.org/CVERecord?id=CVE-2025-10890
- Référence CVE CVE-2025-10891 https://www.cve.org/CVERecord?id=CVE-2025-10891
- Référence CVE CVE-2025-10892 https://www.cve.org/CVERecord?id=CVE-2025-10892
- Référence CVE CVE-2025-4614 https://www.cve.org/CVERecord?id=CVE-2025-4614
- Référence CVE CVE-2025-4615 https://www.cve.org/CVERecord?id=CVE-2025-4615
- Référence CVE CVE-2025-9132 https://www.cve.org/CVERecord?id=CVE-2025-9132
- Référence CVE CVE-2025-9478 https://www.cve.org/CVERecord?id=CVE-2025-9478
- Référence CVE CVE-2025-9864 https://www.cve.org/CVERecord?id=CVE-2025-9864
- Référence CVE CVE-2025-9865 https://www.cve.org/CVERecord?id=CVE-2025-9865
- Référence CVE CVE-2025-9866 https://www.cve.org/CVERecord?id=CVE-2025-9866
- Référence CVE CVE-2025-9867 https://www.cve.org/CVERecord?id=CVE-2025-9867