PT-2026-37340 · Palo Alto Networks · Pan-Os+2

CVE-2026-0300

·

Publicado

2026-05-06

·

Atualizado

2026-07-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks PAN-OS versões 10.2.0 through 10.2.4
Description Um estouro de buffer (uma gravação fora dos limites) existe no serviço User-ID Authentication Portal (também conhecido como Captive Portal). Esta falha permite que um invasor remoto não autenticado execute código arbitrário com privilégios de root em firewalls PA-Series e VM-Series através do envio de pacotes especialmente criados. A vulnerabilidade está sendo explorada ativamente por um grupo de ameaças patrocinado por um estado, rastreado como CL-STA-1132. Foram observados invasores injetando shellcode no processo worker nginx, implantando ferramentas de tunelamento como EarthWorm e ReverseSocks5 para manter a persistência e realizando SAML floods para se moverem para dispositivos secundários. Aproximadamente 5.800 firewalls VM-Series foram identificados como expostos globalmente, com concentrações significativas na Ásia e América do Norte.
Recommendations Atualize o PAN-OS para a versão corrigida lançada em 13 de maio. Como mitigação temporária, desative o serviço User-ID Authentication Portal ou restrinja seu acesso apenas a endereços IP internos confiáveis. Para usuários com assinaturas de Advanced Threat Prevention, ative identificadores de ameaças específicos para bloquear tentativas de exploração.

Exploit

Correção

DoS

LPE

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06322
CVE-2026-0300

Produtos afetados

Pa-Series
Pan-Os
Vm Series