Zero-day critique CVE-2026-0300 dans PAN-OS exploité contre des firewalls Palo Alto
đïž Contexte PubliĂ© le 6 mai 2026 par Eduard Kovacs sur SecurityWeek, cet article rapporte la divulgation par Palo Alto Networks dâune vulnĂ©rabilitĂ© zero-day critique activement exploitĂ©e dans son systĂšme dâexploitation PAN-OS. đ VulnĂ©rabilitĂ© CVE : CVE-2026-0300 Type : Buffer overflow Composant affectĂ© : Service User-ID Authentication Portal (Captive Portal) de PAN-OS MatĂ©riels impactĂ©s : Firewalls des sĂ©ries PA et VM configurĂ©s avec le portail dâauthentification User-ID MatĂ©riels non impactĂ©s : Prisma Access, Cloud NGFW, Panorama đ„ Impact Un attaquant non authentifiĂ© peut exĂ©cuter du code malveillant avec des privilĂšges root via lâenvoi de paquets spĂ©cialement forgĂ©s vers le portail exposĂ© Ă des adresses IP non fiables ou Ă lâinternet public. ...