一、 漏洞 CVE-2025-0136 基础信息
漏洞信息
                                        # PAN-OS:在基于Intel硬件设备上使用AES-128-CCM时传输未加密的数据

## 概述
使用AES-128-CCM算法在某些Palo Alto Networks PAN-OS®防火墙上进行IPSec通信时,会导致未加密的数据传输到连接到PAN-OS防火墙的设备。

## 影响版本
受影响的产品包括:
- PA-7500系列
- PA-5400系列
- PA-5400f系列
- PA-3400系列
- PA-1600系列
- PA-1400系列
- PA-400系列

## 细节
当使用AES-128-CCM算法在上述系列的PAN-OS防火墙上配置IPSec时,数据传输未经过加密,数据以明文形式传输。此问题不涉及Cloud NGFWs、Prisma® Access实例或PAN-OS VM-Series防火墙。

## 影响
受影响的防火墙会将未加密的数据传输到连接的设备,可能泄露敏感通信内容。AES-128-CCM加密算法不被推荐使用。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
PAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devices
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Using the AES-128-CCM algorithm for IPSec on certain Palo Alto Networks PAN-OS® firewalls (PA-7500, PA-5400, PA-5400f, PA-3400, PA-1600, PA-1400, and PA-400 Series) leads to unencrypted data transfer to devices that are connected to the PAN-OS firewall through IPSec. This issue does not affect Cloud NGFWs, Prisma® Access instances, or PAN-OS VM-Series firewalls. NOTE: The AES-128-CCM encryption algorithm is not recommended for use.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文传输
来源:美国国家漏洞数据库 NVD
漏洞标题
Palo Alto Networks PAN-OS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Palo Alto Networks PAN-OS是美国Palo Alto Networks公司的一套为其防火墙设备开发的操作系统。 Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于AES-128-CCM算法使用不当可能导致未加密数据传输。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0136 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0136 的情报信息