PT-2026-56575 · Palo Alto Networks · Pan-Os

·

CVE-2026-0288

·

Publicado

2026-07-08

·

Atualizado

2026-07-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PAN-OS versões 12.1 PAN-OS versões 11.2 PAN-OS versões 11.1 PAN-OS versões 10.2 Prisma Access (versões afetadas não especificadas)
Description Múltiplas vulnerabilidades de estouro de buffer existem no componente User-ID Terminal Server Agent (TSA). Um invasor não autenticado com acesso à rede pode enviar tráfego de rede especialmente manipulado para causar uma condição de negação de serviço (DoS) ou potencialmente executar código arbitrário. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória, ou buffer, do que ele foi projetado para conter, potencialmente sobrescrevendo locais de memória adjacentes.
Recommendations Restrinja a conectividade do User-ID Terminal Server Agent apenas a endereços IP internos confiáveis para minimizar o risco de segurança. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09556
CVE-2026-0288

Produtos afetados

Pan-Os