跳到主要内容

超危

Palo Alto Networks PAN-OS越界写入漏洞

2026-05-06 18:57:39 公开 ,2026-07-14 14:01:22 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-787 (Out-of-bounds Write)
CAPEC:
CAPEC-100 (Overflow Buffers)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-05-06 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/AU:Y/R:U/V:C/RE:M/U:Red
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
缓冲区错误
漏洞描述
Palo Alto Networks PAN-OS软件的User-ID™ 认证门户(也称为Captive Portal)服务存在越界写入漏洞,允许未经身份验证的攻击者通过发送特制的数据包在PA系列和VM系列防火墙上以root权限执行任意代码。如果按照最佳实践指南https://knowledgebase.paloaltonetworks.com/KCSArticleDetail限制访问仅允许受信任的内部IP地址访问User-ID™ 认证门户,则此问题的风险将大大降低。Prisma Access,Cloud NGFW和 Panorama设备不受此漏洞影响。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅Palo Alto Networks Security Advisory CVE-2026-0300。参考链接: https://security.paloaltonetworks.com/CVE-2026-0300
缓解措施
Palo Alto Networks建议客户可以通过采取以下任一措施来降低此问题的风险: 1、将User-ID™ 认证门户的访问限制在受信任区域内,并且在任何可能存在不受信任/互联网流量进入的区域中,将附加到每个L3接口的接口管理配置文件中的响应页面禁用。仅在合法用户浏览器进入的受信任/内部区域的接口上保持响应页面启用。参考链接: https://live.paloaltonetworks.com/t5/general-articles/why-it-s-essential-to-secure-your-management-interface/ta-p/1001286 https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC 2、如果不需要,禁用User-ID™ 认证门户。 3、拥有威胁防护订阅的客户可以通过在应用程序和威胁内容版本9097-10022中启用威胁ID 510019来阻止此漏洞的攻击。解码器功能需要PAN-OS 11.1或更高版本才能支持该威胁ID。

参考链接