Palo Alto Networks · Pan-Os · CVE-2026-0286
**Nome do Software Vulnerável e Versões Afetadas**
PAN-OS versões anteriores a 12.1.8
PAN-OS versões anteriores a 11.2.13
PAN-OS versões anteriores a 11.1.16
PAN-OS versões anteriores a 10.2.18-h8
**Description**
Um problema de injeção de comando existe no plano de gerenciamento do software, especificamente na Interface de Linha de Comando (CLI). Isso permite que um administrador autenticado saia da CLI e execute comandos arbitrários do sistema operacional com privilégios de root no sistema subjacente. O risco é reduzido quando o acesso à CLI é restrito a um grupo limitado de administradores.
**Recommendations**
Atualize para a versão 12.1.8 ou posterior.
Atualize para a versão 11.2.13 ou posterior.
Atualize para a versão 11.1.16 ou posterior.
Atualize para a versão 10.2.18-h8 ou posterior.
Como mitigação temporária, aplique o Threat ID 510036 (versão de conteúdo 9122-10145 ou posterior) para usuários com assinatura de Threat Prevention que estejam descriptografando o tráfego de gerenciamento de entrada.