« Volver al listado

CVE-2021-3057

Estado: ModificadaAlta (8.1)—

A stack-based buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect app that enables a man-in-the-middle attacker to disrupt system processes and potentially execute arbitrary code with SYSTEM privileges. This issue impacts: GlobalProtect app 5.1 versions earlier than GlobalProtect app 5.1.9 on Windows; GlobalProtect app 5.2 versions earlier than GlobalProtect app 5.2.8 on Windows; GlobalProtect app 5.2 versions earlier than GlobalProtect app 5.2.8 on the Universal Windows Platform; GlobalProtect app 5.3 versions earlier than GlobalProtect app 5.3.1 on Linux.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-3057",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@paloaltonetworks.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.2
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@paloaltonetworks.com",
      "affectedData": [
        {
          "vendor": "Palo Alto Networks",
          "product": "GlobalProtect App",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.1.9",
                  "status": "unaffected"
                }
              ],
              "version": "5.1",
              "lessThan": "5.1.9",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.2.8",
                  "status": "unaffected"
                }
              ],
              "version": "5.2",
              "lessThan": "5.2.8",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "Windows"
          ]
        },
        {
          "vendor": "Palo Alto Networks",
          "product": "GlobalProtect App",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.3.1",
                  "status": "unaffected"
                }
              ],
              "version": "5.3",
              "lessThan": "5.3.1",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "Linux"
          ]
        },
        {
          "vendor": "Palo Alto Networks",
          "product": "GlobalProtect App",
          "versions": [
            {
              "status": "affected",
              "changes": [
                {
                  "at": "5.2.8",
                  "status": "unaffected"
                }
              ],
              "version": "5.2",
              "lessThan": "5.2.8",
              "versionType": "custom"
            }
          ],
          "platforms": [
            "Universal Windows Platform"
          ]
        }
      ]
    }
  ],
  "published": "2021-10-13T16:15:07.783",
  "references": [
    {
      "url": "https://security.paloaltonetworks.com/CVE-2021-3057",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@paloaltonetworks.com"
    },
    {
      "url": "https://security.paloaltonetworks.com/CVE-2021-3057",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@paloaltonetworks.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-121"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A stack-based buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect app that enables a man-in-the-middle attacker to disrupt system processes and potentially execute arbitrary code with SYSTEM privileges. This issue impacts: GlobalProtect app 5.1 versions earlier than GlobalProtect app 5.1.9 on Windows; GlobalProtect app 5.2 versions earlier than GlobalProtect app 5.2.8 on Windows; GlobalProtect app 5.2 versions earlier than GlobalProtect app 5.2.8 on the Universal Windows Platform; GlobalProtect app 5.3 versions earlier than GlobalProtect app 5.3.1 on Linux."
    },
    {
      "lang": "es",
      "value": "Se presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en Palo Alto Networks GlobalProtect app que permite a un atacante que actúa como intermediario interrumpir los procesos del sistema y ejecutar potencialmente código arbitrario con privilegios SYSTEM. Este problema afecta: GlobalProtect app 5.1 versiones anteriores a GlobalProtect app 5.1.9 en Windows; GlobalProtect app 5.2 versiones anteriores a GlobalProtect app 5.2.8 en Windows; GlobalProtect app 5.2 versiones anteriores a GlobalProtect app 5.2.8 en la Plataforma Universal Windows; GlobalProtect app 5.3 versiones anteriores a GlobalProtect app 5.3.1 en Linux"
    }
  ],
  "lastModified": "2026-06-17T04:04:39.187",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27A40339-3816-4979-9705-2BA65C4485A3",
              "versionEndIncluding": "5.0.8",
              "versionStartIncluding": "5.0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "135DF658-334F-488A-AF89-F6655F55553A",
              "versionEndIncluding": "5.0.9",
              "versionStartIncluding": "5.0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0E7CFF6E-3351-4E89-9CAA-FDE41CCF6C4F",
              "versionEndIncluding": "5.0.10",
              "versionStartIncluding": "5.0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4658EFFB-74B9-4EE1-9044-060A109366A5",
              "versionEndIncluding": "5.1.1",
              "versionStartIncluding": "5.1"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:universal_windows_platform:*:*",
              "vulnerable": true,
              "matchCriteriaId": "511996AA-C9AE-4B0B-8A95-3A6ABECC89A1",
              "versionEndIncluding": "5.1.1",
              "versionStartIncluding": "5.1"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "83122FE0-55DC-4060-B553-4F7C45192ABF",
              "versionEndExcluding": "5.1.9",
              "versionStartIncluding": "5.1"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FD9AB74-21E7-4822-A16F-A23AA110B262",
              "versionEndIncluding": "5.1.4",
              "versionStartIncluding": "5.1.0"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DDF7AE8D-C8B9-4B72-AF3E-2E5B80234A86",
              "versionEndExcluding": "5.2.8",
              "versionStartIncluding": "5.2"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:macos:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4C4A15B-CCEB-4663-9836-B11D13CA03B9",
              "versionEndExcluding": "5.2.8",
              "versionStartIncluding": "5.2"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:universal_windows_platform:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C099E60F-55FE-4A36-88FC-C84E6B46E752",
              "versionEndExcluding": "5.2.8",
              "versionStartIncluding": "5.2"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "694EFE3E-296B-4466-9391-C3577BC9FEE8",
              "versionEndExcluding": "5.2.8",
              "versionStartIncluding": "5.2"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DAD2A294-98F8-4468-9AF0-8B18FCCC49C2",
              "versionEndExcluding": "5.3.1",
              "versionStartIncluding": "5.3"
            },
            {
              "criteria": "cpe:2.3:a:paloaltonetworks:globalprotect:5.0:*:*:*:*:universal_windows_platform:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89A946DF-8E7B-41A7-A63F-E9F22D57C041"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@paloaltonetworks.com"
}