CVE-2026-0257 : contournement d'authentification GlobalProtect VPN activement exploité
đ Contexte Source : BleepingComputer, publiĂ© le 30 mai 2026 par Lawrence Abrams. Palo Alto Networks a mis Ă jour son advisory pour confirmer lâexploitation active de CVE-2026-0257, une vulnĂ©rabilitĂ© de contournement dâauthentification affectant le composant GlobalProtect (portal et gateway) de PAN-OS. đĄïž Description de la vulnĂ©rabilitĂ© La faille rĂ©side dans la validation des cookies dâauthentification override par PAN-OS. Le mĂ©canisme dĂ©faillant est le suivant : Le dispositif dĂ©chiffre les cookies dâoverride avec une clĂ© privĂ©e configurĂ©e Il fait confiance au contenu dĂ©chiffrĂ© sans vĂ©rification de signature Si le mĂȘme certificat est rĂ©utilisĂ© pour les services HTTPS et les cookies dâoverride, un attaquant peut rĂ©cupĂ©rer la clĂ© publique via la session HTTPS Il peut alors forger des cookies dâauthentification valides pour nâimporte quel utilisateur, sans connaĂźtre les identifiants Conditions requises : authentication override cookies activĂ©s + configuration de certificat spĂ©cifique. ...