# PAN-OS:在基于Intel硬件设备上使用AES-128-CCM时传输未加密的数据
## 概述
使用AES-128-CCM算法在某些Palo Alto Networks PAN-OS®防火墙上进行IPSec通信时,会导致未加密的数据传输到连接到PAN-OS防火墙的设备。
## 影响版本
受影响的产品包括:
- PA-7500系列
- PA-5400系列
- PA-5400f系列
- PA-3400系列
- PA-1600系列
- PA-1400系列
- PA-400系列
## 细节
当使用AES-128-CCM算法在上述系列的PAN-OS防火墙上配置IPSec时,数据传输未经过加密,数据以明文形式传输。此问题不涉及Cloud NGFWs、Prisma® Access实例或PAN-OS VM-Series防火墙。
## 影响
受影响的防火墙会将未加密的数据传输到连接的设备,可能泄露敏感通信内容。AES-128-CCM加密算法不被推荐使用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-0136 PAN-OS: Unencrypted Data Transfer when using AES-128-CCM on Intel-based hardware devices -- 🔗来源链接
标签: vendor-advisory
神龙速读