PT-2026-48487 · Palo Alto Networks · Panorama+3
CVE-2026-0272
·
Publicado
2026-06-10
·
Atualizado
2026-07-10
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
PAN-OS (versões afetadas não especificadas)
Descrição
Um problema de escalonamento de privilégios na Interface de Linha de Comando (CLI) do software PAN-OS permite que um administrador autenticado execute ações no dispositivo com privilégios de root. Isso afeta firewalls das séries PA-Series e VM-Series, bem como dispositivos Panorama virtuais e da série M-Series.
Recomendações
Restrinja o acesso à CLI a um grupo limitado de administradores.
Restrinja o acesso à interface de gerenciamento apenas a endereços IP internos confiáveis.
Correção
LPE
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pa-Series
Pan-Os
Panorama
Vm Series