Die Schwachstelle liegt in der XML-Verarbeitung der Firewall-Software PAN-OS von Palo Alto Networks. Durch einen Pufferüberlauf – also das Überschreiben von Speicherbereichen mit zu großen Datenmengen – kann ein Angreifer, der über das Netzwerk die Management-Weboberfläche oder die Dataplane-Schnittstelle erreicht, das System angreifen, ohne sich zuvor anmelden zu müssen. Die Auswirkungen hängen vom Gerätetyp ab: Bei den virtuellen Firewalls der VM-Serie lässt sich ein Ausfall des Dienstes herbeiführen, bei den Hardware-Firewalls der PA-Serie kann der Angreifer sogar beliebigen Code mit Root-Rechten und damit voller Systemkontrolle ausführen. Auch die zentrale Verwaltungslösung Panorama ist betroffen. Das Risiko sinkt deutlich, wenn die Management-Schnittstelle gemäß den Empfehlungen des Herstellers nur von vertrauenswürdigen internen IP-Adressen aus erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026