CVE-2026-0300
Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
Beskrivelse
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-05-06
- Sist endret
- 2026-06-17
- Tildelt av
- psirt@paloaltonetworks.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
32.1 %
høyere enn 98 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-06, med utbedringsfrist 2026-05-09 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. Until the vendor releases an official fix, the following workaround should be implemented: - Restrict User-ID Authentication Portal access to only trusted zones. - Disable User-ID Authentication Portal if not required. 5/13/2026: Palo Alto has released a variety of patches. If these are relevant to your environment, please apply the designated patch.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Paloaltonetworks | Pa-1410 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-1420 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-3410 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-3420 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-3430 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-3440 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-410 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-410r | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-410r-5g | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-415 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-415-5g | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-440 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-445 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-450 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-450r | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-450r-5g | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-455 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-455-5g | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-455r-5g | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-460 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-501 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-505 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-510 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-520 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-540 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5410 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5420 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5430 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5440 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5445 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-545-poe | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5450 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-550 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5540 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-555-poe | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5550 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5560 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5570 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-5580 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-560 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-7500 | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pa-7500-dpc-a | alle oppførte versjoner | Ikke berørt |
| Paloaltonetworks | Pan-os | 10.2.0 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.1 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.10 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.11 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.12 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.13 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.14 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.15 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.16 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.17 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.18 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.2 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.3 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.4 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.5 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.6 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.7 | Berørt |
| Paloaltonetworks | Pan-os | 10.2.8 | Berørt |
Svakhetstype
-
CWE-787: Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
Referanser
- https://security.paloaltonetworks.com/CVE-2026-0300
- https://cert-portal.siemens.com/productcert/html/ssa-967325.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-0300
Relatert hos Berigo
Artikler
-
Kritisk PAN-OS-sårbarhet utnyttes mot eksponerte brannmurer
Nevner denne CVE-en
2026-05-06
CVE-2026-0300 i PAN-OS har CVSS 9.3, kan gi rotrettigheter uten autentisering og utnyttes allerede i begrenset omfang.
-
Palo Alto retter sårbarhet i PAN-OS
Samme produkt
2026-07-08
CVE-2026-0288 kan under bestemte forutsetninger la en autentisert angriper påvirke konfidensialitet og integritet i PAN-OS.
-
Unit 42: språkmodeller finner opp domener som angripere registrerer
Samme produkt
2026-06-30
Unit 42 fant rundt 250 000 uregistrerte domener oppdiktet av språkmodeller, og minst ett tilfelle der en angriper registrerte et slikt domene og satt…
-
Sårbarhet i Palo Alto GlobalProtect utnyttes aktivt
Samme produkt
2026-05-29
CVE-2026-0257 er lagt inn i CISAs katalog over utnyttede sårbarheter. Feilen kan gi angripere en uautorisert VPN-forbindelse i bestemte PAN-OS-konfig…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.