Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09555

Опубликовано: 08 июл. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent связана с некорректной обработкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Palo Alto Networks Inc.

Наименование ПО

PAN-OS
Prisma Access
Cloud NGFW

Версия ПО

до 12.1.4-h8 (PAN-OS)
до 12.1.7-h2 (PAN-OS)
до 12.1.8 (PAN-OS)
до 11.2.4-h20 (PAN-OS)
до 11.2.7-h18 (PAN-OS)
до 11.2.13 (PAN-OS)
до 11.1.4-h35 (PAN-OS)
до 11.1.6-h35 (PAN-OS)
до 11.1.7-h8 (PAN-OS)
до 11.1.10-h30 (PAN-OS)
до 11.1.13-h9 (PAN-OS)
до 11.1.16 (PAN-OS)
до 10.2.7-h36 (PAN-OS)
до 10.2.10-h39 (PAN-OS)
до 10.2.13-h23 (PAN-OS)
до 10.2.16-h9 (PAN-OS)
до 10.2.18-h8 (PAN-OS)
до 11.2.10-h12 (PAN-OS)
до 11.2.7-h18 (Prisma Access)
до 10.2.10-h39 (Prisma Access)
- (Cloud NGFW)
- (Cloud NGFW)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Средство защиты

Операционные системы и аппаратные платформы

Palo Alto Networks Inc. PAN-OS до 12.1.4-h8
Palo Alto Networks Inc. PAN-OS до 12.1.7-h2
Palo Alto Networks Inc. PAN-OS до 12.1.8
Palo Alto Networks Inc. PAN-OS до 11.2.4-h20
Palo Alto Networks Inc. PAN-OS до 11.2.7-h18
Palo Alto Networks Inc. PAN-OS до 11.2.13
Palo Alto Networks Inc. PAN-OS до 11.1.4-h35
Palo Alto Networks Inc. PAN-OS до 11.1.6-h35
Palo Alto Networks Inc. PAN-OS до 11.1.7-h8
Palo Alto Networks Inc. PAN-OS до 11.1.10-h30
Palo Alto Networks Inc. PAN-OS до 11.1.13-h9
Palo Alto Networks Inc. PAN-OS до 11.1.16
Palo Alto Networks Inc. PAN-OS до 10.2.7-h36
Palo Alto Networks Inc. PAN-OS до 10.2.10-h39
Palo Alto Networks Inc. PAN-OS до 10.2.13-h23
Palo Alto Networks Inc. PAN-OS до 10.2.16-h9
Palo Alto Networks Inc. PAN-OS до 10.2.18-h8
Palo Alto Networks Inc. PAN-OS до 11.2.10-h12

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2026-0287

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00587
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
24 дня назад

Multiple denial of service vulnerabilities in Palo Alto Networks PAN-OS® software allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition by sending specially crafted network traffic to or through a dataplane interface. Repeated attempts to trigger this condition result in the firewall entering maintenance mode. Panorama is not impacted by these vulnerabilities.

CVSS3: 7.5
github
24 дня назад

Multiple denial of service vulnerabilities in Palo Alto Networks PAN-OS® software allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition by sending specially crafted network traffic to or through a dataplane interface. Repeated attempts to trigger this condition result in the firewall entering maintenance mode. Panorama is not impacted by these vulnerabilities.

EPSS

Процентиль: 44%
0.00587
Низкий

7.5 High

CVSS3

7.8 High

CVSS2