BDU:2025-08771 (CVE-2025-4228) — уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex
По данным БДУ ФСТЭК России, по состоянию на 21.07.2025.
Средний — 4.2/10 Устранена
Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex XDR Broker VM связана с некорректным присваиванием привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Кого касается и что делать
- Уязвимое ПО: Palo Alto Networks Cortex XDR Broker VM (Palo Alto Networks) — версии до 27.0.26
- Что делать: уязвимость устранена производителем — применить исправления: security.paloaltonetworks.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-08771 · CVE-2025-4228 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.2; CVSS 4.0 — 4.6; CVSS 2.0 — 4.3) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, ограниченное влияние на конфиденциальность, целостность и доступность |
| Вектор CVSS 4.0 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, ограниченное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость виртуальной машины облачной платформы кибербезопасности Palo Alto Networks Cortex, позволяющая нарушителю повысить свои привилегии до уровня root |
| Даты | Опубликована: 21.07.2025 · Обновлена ФСТЭК: 21.07.2025 · Выявлена: 11.06.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-266 — неправильное присваивание привилегий |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации |
Уязвимое ПО
- Palo Alto Networks Cortex XDR Broker VM (Palo Alto Networks) — до 27.0.26 · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- security.paloaltonetworks.com/CVE-2025-4228



