Palo Alto Networks сообщает о критической уязвимости в своем программном обеспечении PAN-OS, позволяющей злоумышленникам удаленно выполнять код. Уязвимость получил номер CVE-2026-0300 и имеет высокий индекс CVSS — 9.3, если портал аутентификации User-ID доступен из интернета.
Что произошло
Уязвимость затрагивает версии PAN-OS 10.2, 11.1, 11.2 и 12.1. Атакующий может отправить специальные пакеты, в результате чего происходит переполнение буфера в службе Captive Portal, что позволяет выполнить произвольный код с правами root на брандмауэрах PA-Series и VM-Series.
Актуальность проблемы
Palo Alto Networks отмечает, что уязвимость находится на стадии «ограниченной эксплуатации». На целевой является лишь та часть систем, где портал аутентификации User-ID открыт для общедоступного доступа. Для повышения безопасности рекомендуется ограничить доступ к этому порталу только для доверенных внутренних IP-адресов.
Компания объявила о планах выпустить исправления, начиная с 13 мая 2026 года. Пока пользователи могут защитить свои платформы, либо закрыв доступ к порту, либо отключив его полностью, если он не нужен.
Что делать пользователям
Пользователям стоит обратить внимание на ограничение доступа к Portal User-ID для защиты чувствительных данных. Следуя стандартным рекомендациям по безопасности, можно снизить риски, связанные с этой уязвимостью, до минимума. Напомним, что в августе 2025 года аналогичная уязвимость требовала немедленного реагирования и обновления ПО, так что не стоит откладывать защиту на последний момент.
Следующий шаг для Palo Alto Networks — это исправление уязвимости и информирование клиентов о необходимости обновления системы. На российском рынке компании с оборудованием Palo Alto должны учесть меры для повышения безопасности своих сетевых решений.