Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0300

PAN-OS

Hersteller: Palo Alto Networks
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Authentication-Portal von User-ID – auch als Captive Portal bekannt – in der Firewall-Software PAN-OS von Palo Alto Networks. Es handelt sich um einen Pufferüberlauf: Beim Verarbeiten von Netzwerkpaketen werden Daten über die Grenzen des vorgesehenen Speicherbereichs hinaus geschrieben. Ein Angreifer kann diesen Defekt durch speziell präparierte Pakete gezielt auslösen. Der Angriff gelingt aus der Ferne und ohne vorherige Anmeldung; dadurch kann der Angreifer eigenen Code mit Root-Rechten ausführen – also mit den höchsten Systemrechten und damit der vollständigen Kontrolle über das Gerät. Betroffen sind die Hardware-Firewalls der PA-Serie sowie die virtuellen Firewalls der VM-Serie. Die Cloud-Variante Cloud NGFW, der Dienst Prisma Access und die Verwaltungs-Appliance Panorama sind nach Herstellerangaben nicht betroffen. Das Risiko sinkt erheblich, wenn der Zugriff auf das Portal auf vertrauenswürdige interne IP-Adressen beschränkt wird.

Empfohlene Maßnahmen

Setzen Sie die Hersteller-Gegenmaßnahmen um beziehungsweise spielen Sie die bereitgestellten Patches ein. Beschränken Sie bis dahin den Zugriff auf das User-ID-Authentication-Portal auf vertrauenswürdige Zonen oder deaktivieren Sie es, falls nicht benötigt.