КИБЕРБЕЗОПАСНОСТЬ

Уязвимость PAN-OS позволяет удаленное выполнение кода — CVE-2026-0300

Уязвимость PAN-OS затрагивает версии с 10.2 по 12.1 и позволяет удаленное выполнение кода для неавторизованных пользователей.

✍️ Редакция iTech News | 21.12.2025 | ⏱ 2 мин | Источник: The Hacker News
Проблема с PAN-OS — удаленное выполнение кода

Palo Alto Networks сообщает о критической уязвимости в своем программном обеспечении PAN-OS, позволяющей злоумышленникам удаленно выполнять код. Уязвимость получил номер CVE-2026-0300 и имеет высокий индекс CVSS — 9.3, если портал аутентификации User-ID доступен из интернета.

Что произошло

Уязвимость затрагивает версии PAN-OS 10.2, 11.1, 11.2 и 12.1. Атакующий может отправить специальные пакеты, в результате чего происходит переполнение буфера в службе Captive Portal, что позволяет выполнить произвольный код с правами root на брандмауэрах PA-Series и VM-Series.

Актуальность проблемы

Palo Alto Networks отмечает, что уязвимость находится на стадии «ограниченной эксплуатации». На целевой является лишь та часть систем, где портал аутентификации User-ID открыт для общедоступного доступа. Для повышения безопасности рекомендуется ограничить доступ к этому порталу только для доверенных внутренних IP-адресов.

Компания объявила о планах выпустить исправления, начиная с 13 мая 2026 года. Пока пользователи могут защитить свои платформы, либо закрыв доступ к порту, либо отключив его полностью, если он не нужен.

Что делать пользователям

Пользователям стоит обратить внимание на ограничение доступа к Portal User-ID для защиты чувствительных данных. Следуя стандартным рекомендациям по безопасности, можно снизить риски, связанные с этой уязвимостью, до минимума. Напомним, что в августе 2025 года аналогичная уязвимость требовала немедленного реагирования и обновления ПО, так что не стоит откладывать защиту на последний момент.

Следующий шаг для Palo Alto Networks — это исправление уязвимости и информирование клиентов о необходимости обновления системы. На российском рынке компании с оборудованием Palo Alto должны учесть меры для повышения безопасности своих сетевых решений.

Поделиться: Telegram X LinkedIn