Palo Alto Networks hozzáférési hiba

Editors' Pick

A SOC Prime elemzése a CVE-2026-0310 sérülékenységre figyelmeztet, amely a Palo Alto Networks PAN-OS XML-feldolgozásában található memóriakezelési hiba. A probléma hitelesítés nélkül támadható, ha a támadó hálózati kapcsolatot tud létesíteni a tűzfal management webes vagy dataplane interfészével. Nincs szükség speciális PAN-OS konfigurációra vagy felhasználói közreműködésre. 

A következmény az eszköz típusától függ. PA-Series fizikai tűzfalakon tetszőleges kód futtatható root jogosultsággal, ami lehetőséget teremthet a konfiguráció és biztonsági szabályok módosítására, érzékeny adatok megszerzésére vagy a tűzfal további behatolási pontként történő használatára. VM-Series környezetben a dokumentált hatás szolgáltatásmegtagadás (DoS). A Panorama szintén érintett. 

A hiba a támogatott PAN-OS 10.2, 11.1, 11.2, 12.1 és 12.2 ágak több kiadását érinti, és nincs ismert kerülőmegoldás. A javított verzióra történő frissítés mellett a management interfészt kizárólag megbízható belső IP-címekről célszerű elérhetővé tenni. A szeptember 9-i közzétételkor a gyártó nem tudott aktív rosszindulatú kihasználásról, ezért jelenleg kampányspecifikus IOC-k sincsenek, a verzió, a hálózati kitettség és a szokatlan tűzfalműködés ellenőrzése fontosabb, mint konkrét támadói IP-k keresése.

FORRÁS