Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0310

7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der XML-Verarbeitung der Firewall-Software PAN-OS von Palo Alto Networks. Durch einen Pufferüberlauf – also das Überschreiben von Speicherbereichen mit zu großen Datenmengen – kann ein Angreifer, der über das Netzwerk die Management-Weboberfläche oder die Dataplane-Schnittstelle erreicht, das System angreifen, ohne sich zuvor anmelden zu müssen. Die Auswirkungen hängen vom Gerätetyp ab: Bei den virtuellen Firewalls der VM-Serie lässt sich ein Ausfall des Dienstes herbeiführen, bei den Hardware-Firewalls der PA-Serie kann der Angreifer sogar beliebigen Code mit Root-Rechten und damit voller Systemkontrolle ausführen. Auch die zentrale Verwaltungslösung Panorama ist betroffen. Das Risiko sinkt deutlich, wenn die Management-Schnittstelle gemäß den Empfehlungen des Herstellers nur von vertrauenswürdigen internen IP-Adressen aus erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln