Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09556

Опубликовано: 08 июл. 2026
Источник: fstec
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код

Вендор

Palo Alto Networks Inc.

Наименование ПО

PAN-OS
Prisma Access
Cloud NGFW

Версия ПО

до 12.1.4-h8 (PAN-OS)
до 12.1.7-h2 (PAN-OS)
до 12.1.8 (PAN-OS)
до 11.2.4-h20 (PAN-OS)
до 11.2.7-h18 (PAN-OS)
до 11.2.13 (PAN-OS)
до 11.1.4-h35 (PAN-OS)
до 11.1.6-h35 (PAN-OS)
до 11.1.7-h8 (PAN-OS)
до 11.1.10-h30 (PAN-OS)
до 11.1.13-h9 (PAN-OS)
до 11.1.16 (PAN-OS)
до 10.2.7-h36 (PAN-OS)
до 10.2.10-h39 (PAN-OS)
до 10.2.13-h23 (PAN-OS)
до 10.2.16-h9 (PAN-OS)
до 10.2.18-h8 (PAN-OS)
до 11.2.10-h12 (PAN-OS)
до 11.2.7-h18 (Prisma Access)
до 10.2.10-h39 (Prisma Access)
- (Cloud NGFW)
- (Cloud NGFW)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Средство защиты

Операционные системы и аппаратные платформы

Palo Alto Networks Inc. PAN-OS до 12.1.4-h8
Palo Alto Networks Inc. PAN-OS до 12.1.7-h2
Palo Alto Networks Inc. PAN-OS до 12.1.8
Palo Alto Networks Inc. PAN-OS до 11.2.4-h20
Palo Alto Networks Inc. PAN-OS до 11.2.7-h18
Palo Alto Networks Inc. PAN-OS до 11.2.13
Palo Alto Networks Inc. PAN-OS до 11.1.4-h35
Palo Alto Networks Inc. PAN-OS до 11.1.6-h35
Palo Alto Networks Inc. PAN-OS до 11.1.7-h8
Palo Alto Networks Inc. PAN-OS до 11.1.10-h30
Palo Alto Networks Inc. PAN-OS до 11.1.13-h9
Palo Alto Networks Inc. PAN-OS до 11.1.16
Palo Alto Networks Inc. PAN-OS до 10.2.7-h36
Palo Alto Networks Inc. PAN-OS до 10.2.10-h39
Palo Alto Networks Inc. PAN-OS до 10.2.13-h23
Palo Alto Networks Inc. PAN-OS до 10.2.16-h9
Palo Alto Networks Inc. PAN-OS до 10.2.18-h8
Palo Alto Networks Inc. PAN-OS до 11.2.10-h12

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2026-0288

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00844
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
25 дней назад

Multiple buffer overflow vulnerabilities in the User-ID Terminal Server Agent (TSA) component of Palo Alto Networks PAN-OS software allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition or potentially execute arbitrary code by sending specially crafted network traffic. The security risk posed by this issue is minimized when the User-ID Terminal Server Agent connectivity is restricted to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://docs.paloaltonetworks.com/ngfw/help/10-2/user-identification/device-user-identification-terminal-services-agents#:~:text=To%20minimize%20security%20risk%2C%20restrict%20TS%20Agent%20connectivity%20to%20trusted%20internal%20IP%20addresses%20only. . Panorama is not impacted by this vulnerability.

CVSS3: 7.5
github
25 дней назад

Multiple buffer overflow vulnerabilities in the User-ID Terminal Server Agent (TSA) component of Palo Alto Networks PAN-OS software allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition or potentially execute arbitrary code by sending specially crafted network traffic. The security risk posed by this issue is minimized when the User-ID Terminal Server Agent connectivity is restricted to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://docs.paloaltonetworks.com/ngfw/help/10-2/user-identification/device-user-identification-terminal-services-agents#:~:text=To%20minimize%20security%20risk%2C%20restrict%20TS%20Agent%20connectivity%20to%20trusted%20internal%20IP%20addresses%20only. . Panorama is not impacted by this vulnerability.

EPSS

Процентиль: 54%
0.00844
Низкий

10 Critical

CVSS3

10 Critical

CVSS2