Alertas

Vulnerabilidad de Denegación de Servicio (DoS) en PAN-OS (CVE-2025-4619) permite Reinicio Remoto no Autenticado

Escrito por A3Sec | Dec 19, 2025 9:26:22 AM

Se emite una alerta por la vulnerabilidad CVE-2025-4619 en PAN-OS de Palo Alto Networks. Esta falla de Denegación de Servicio (DoS) le podría permitir a un atacante no autenticado forzar el reinicio remoto del firewall mediante el envío de un paquete especialmente diseñado manipulado al dataplane.

Aunque clasificada como severidad Media (CVSS 6.6), los intentos repetidos pueden forzar al dispositivo a modo de mantenimiento, interrumpiendo la disponibilidad de la red. La exposición requiere que estén habilitadas funciones como URL Proxy o políticas de descifrado (decrypt-policy). Múltiples versiones (10.2, 11.1, 11.2) en dispositivos PA-Series, VM-Series y Prisma Access están en riesgo..

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo