PT-2026-37340 · Palo Alto Networks · Pan-Os+2
CVE-2026-0300
·
Publicado
2026-05-06
·
Atualizado
2026-07-13
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Palo Alto Networks PAN-OS versões 10.2.0 through 10.2.4
Description
Um estouro de buffer (uma gravação fora dos limites) existe no serviço User-ID Authentication Portal (também conhecido como Captive Portal). Esta falha permite que um invasor remoto não autenticado execute código arbitrário com privilégios de root em firewalls PA-Series e VM-Series através do envio de pacotes especialmente criados. A vulnerabilidade está sendo explorada ativamente por um grupo de ameaças patrocinado por um estado, rastreado como CL-STA-1132. Foram observados invasores injetando shellcode no processo
worker nginx, implantando ferramentas de tunelamento como EarthWorm e ReverseSocks5 para manter a persistência e realizando SAML floods para se moverem para dispositivos secundários. Aproximadamente 5.800 firewalls VM-Series foram identificados como expostos globalmente, com concentrações significativas na Ásia e América do Norte.Recommendations
Atualize o PAN-OS para a versão corrigida lançada em 13 de maio.
Como mitigação temporária, desative o serviço User-ID Authentication Portal ou restrinja seu acesso apenas a endereços IP internos confiáveis.
Para usuários com assinaturas de Advanced Threat Prevention, ative identificadores de ameaças específicos para bloquear tentativas de exploração.
Exploit
Correção
DoS
LPE
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pa-Series
Pan-Os
Vm Series