Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06322

Опубликовано: 06 мая 2026
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость службы аутентификации User-ID операционной системы PAN-OS связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с правами root путем отправки специально сформированных пакетов

Вендор

Palo Alto Networks Inc.

Наименование ПО

PAN-OS

Версия ПО

до 12.1.4-h5 (PAN-OS)
до 12.1.7 (PAN-OS)
до 11.2.4-h17 (PAN-OS)
до 11.2.7-h13 (PAN-OS)
до 11.2.10-h6 (PAN-OS)
до 11.2.12 (PAN-OS)
до 11.1.4-h33 (PAN-OS)
до 11.1.6-h32 (PAN-OS)
до 11.1.7-h6 (PAN-OS)
до 11.1.10-h25 (PAN-OS)
до 11.1.13-h5 (PAN-OS)
до 11.1.15 (PAN-OS)
до 10.2.7-h34 (PAN-OS)
до 10.2.10-h36 (PAN-OS)
до 10.2.13-h21 (PAN-OS)
до 10.2.16-h7 (PAN-OS)
до 10.2.18-h6 (PAN-OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование альтернативных механизмов реализации аутентификации;
- использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению;
- ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- ограничение доступа из внешних сетей (Интернет).

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.32074
Средний

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
3 месяца назад

A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.

CVSS3: 9.8
github
3 месяца назад

A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.

EPSS

Процентиль: 98%
0.32074
Средний

7.3 High

CVSS3

7.5 High

CVSS2