Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0288

7,2 HIGH CVSS Basis-Score
Beschreibung

In der Komponente User-ID Terminal Server Agent (TSA) der PAN-OS-Software von Palo Alto Networks stecken mehrere Pufferüberlauf-Fehler. Der Agent dient dazu, Netzwerkverkehr auf Terminalservern einzelnen Benutzern zuzuordnen. Ein Angreifer, der den Agenten über das Netzwerk erreichen kann, benötigt dafür keine Anmeldedaten: Es genügt, speziell aufgebaute Netzwerkpakete zu senden. Der fehlerhafte Umgang mit diesen Daten führt dazu, dass Speicherbereiche überschrieben werden. Als Folge kann der Dienst abstürzen und ausfallen (Denial of Service); unter Umständen lässt sich darüber auch beliebiger Programmcode einbringen und ausführen. Das Risiko sinkt deutlich, wenn Verbindungen zum Terminal Server Agent gemäß den Bereitstellungsempfehlungen des Herstellers ausschließlich von vertrauenswürdigen internen IP-Adressen zugelassen werden. Die Verwaltungsplattform Panorama ist nach Herstellerangaben von diesem Problem nicht betroffen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln