CVE-2026-0300
PAN-OS: ثغرة تجاوز سعة المخزن المؤقت يبدأها مستخدم غير مصادق في بوابة مصادقة User-ID™
- تم النشر
- 06/05/2026
- محدث
- 14/07/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 06/05/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:Redمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح ثغرة تجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة User-ID™ (المعروفة أيضًا باسم البوابة الأسيرة) لبرنامج PAN-OS من Palo Alto Networks لمهاجم غير مُصادق عليه بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر على جدران الحماية من سلسلة PA وسلسلة VM عن طريق إرسال حزم مُعدّة خصيصًا. تقل مخاطر هذه المشكلة إلى حد كبير إذا قمت بتأمين الوصول إلى بوابة مصادقة User-ID™ وفقًا لإرشادات أفضل الممارسات https://knowledgebase.paloaltonetworks.com/KCSArticleDetail عن طريق تقييد الوصول إلى عناوين IP داخلية موثوقة فقط. لا تتأثر أجهزة Prisma Access وCloud NGFW وPanorama بهذه الثغرة.
المصادر
7إثبات المفهوم لـ CVE-2026-0300، وهو تجاوز سعة المخزن المؤقت الحرج في بوابة User-ID الخاصة بـ PAN-OS مما يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة بصلاحيات الجذر.
- POC-CVE-2026-0300-exploitاستغلال
Palo Alto - استغلال CVE-2026-0300
- CVE-2026-0300استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.