Advisory

November 14, 2025

 

Deskripsi

1

 

     
 

 

CVE-2025-4619 ini terbit 12 November 2025, membahas tentang vulnerability Denial of Service (DoS) di software Palo Alto Networks PAN-OS.  Attacker dalam kondisi tidak terautentikasi bisa mengeksploitasi vulnerability ini untuk me-reboot firewall dengan mengirimkan packet yang sudah dimodifikasi melalui dataplane. CVE ini memiliki level severity 6.6 - Medium.

 

 
     

 

 

Metode Serangan

2

 

     
 

Serangan ini dilakukan dengan mengirimkan packet yang sudah dimodifikasi secara khusus melalui dataplane firewall, sehingga menyebabkan firewall melakukan reboot. Jika dilakukan berulang kali, firewall dapat masuk ke maintenance mode. Sehingga tidak beroperasi sebagaimana seharusnya

 
     

 

 

Sistem Terdampak

3

 

 

     
 

Vulnerability ini mempengaruhi software PAN-OS yang terinstall pada PA-Series firewalls, VM-Series firewalls, dan Prisma Access software, adapun versi yang terdampak sebagai berikut :

  • < 11.2.2-h2
  • < 11.2.3-h6
  • < 11.2.4-h4
  • < 11.2.5
  • >= 11.1.2-h9
  • < 11.1.2-h18
  • >= 11.1.3-h2
  • >= 11.1.4-h4
  • < 11.1.4-h13
  • < 11.1.6-h1
  • < 11.1.7
  • >= 10.2.4-h25
  • >= 10.2.7-h11
  • < 10.2.7-h24
  • >= 10.2.8-h10
  • < 10.2.8-h21
  • >= 10.2.9-h6
  • < 10.2.9-h21
  • >= 10.2.10-h2
  • < 10.2.10-h14
  • < 10.2.11-h12
  • < 10.2.12-h6
  • < 10.2.13-h3
  • < 10.2.14
 
     

 

 

Mitigasi

4

 

     
 

Para Threat hunter mengungkap adanya kampanye baru yang menargetkan perangkat firewall Fortinet FortiGate dengan Interface manajemen yang terekspos di internet. Dalam hal ini, pelaku melakukan login administratif tanpa izin, membuat akun baru, menggunakan akun tersebut untuk autentikasi SSL VPN, serta melakukan berbagai perubahan pada konfigurasi. Aktivitas berbahaya ini kemungkinan besar disebabkan oleh eksploitasi kerentanan keamanan (zero-day vulnerability)

 
     

 

 

Referensi:

 

Categories


Categories



Recent posts