đ Contexte Le 6 mai 2026, Palo Alto Networks a publiĂ© un avis de sĂ©curitĂ© concernant CVE-2026-0300, une vulnĂ©rabilitĂ© critique de type buffer overflow (CWE-787) affectant les appliances firewall PA-Series et VM-Series sous PAN-OS. Lâinformation a Ă©tĂ© relayĂ©e et analysĂ©e par Rapid7 le mĂȘme jour.
đŻ VulnĂ©rabilitĂ© Type : Buffer overflow non authentifiĂ© (CWE-787) Score CVSSv4 : 9.3 (critique) Composant affectĂ© : User-IDâą Authentication Portal (aussi appelĂ© Captive Portal), fonctionnalitĂ© non activĂ©e par dĂ©faut Vecteur dâattaque : Un attaquant distant non authentifiĂ© peut envoyer des paquets spĂ©cialement forgĂ©s vers un dispositif exposant le portail dâauthentification, aboutissant Ă une exĂ©cution de code arbitraire avec les privilĂšges root PrĂ©requis : Aucune authentification ni interaction utilisateur requise PĂ©rimĂštre non affectĂ© : Prisma Access, Cloud NGFW, Panorama đŠ Versions affectĂ©es PAN-OS 12.1 : < 12.1.4-h5 / < 12.1.7 PAN-OS 11.2 : < 11.2.4-h17 / < 11.2.7-h13 / < 11.2.10-h6 / < 11.2.12 PAN-OS 11.1 : < 11.1.4-h33 / < 11.1.6-h32 / < 11.1.7-h6 / < 11.1.10-h25 / < 11.1.13-h5 / < 11.1.15 PAN-OS 10.2 : < 10.2.7-h34 / < 10.2.10-h36 / < 10.2.13-h21 / < 10.2.16-h7 / < 10.2.18-h6 â ïž Exploitation active Palo Alto Networks a confirmĂ© une exploitation limitĂ©e dans la nature, ciblant des portails dâauthentification exposĂ©s Ă des adresses IP non fiables ou Ă lâinternet public. Shodan identifie environ 225 000 instances PAN-OS exposĂ©es sur internet, reprĂ©sentant une surface dâattaque significative.
...