
CVE-2026-0300
تجاوز سعة المخزن المؤقت في بوابة مصادقة User-ID™ (البوابة الأسيرة) — استغلال نشط في البرية
ثغرة حرجة لتجاوز سعة المخزن المؤقت (CWE-787) في بوابة مصادقة User-ID في PAN-OS تتيح للمهاجمين غير المصادَق عليهم تحقيق تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر عبر إرسال حزم مصممة خصيصًا.
معرّف CVE: CVE-2026-0300
درجة CVSS 4.0: 9.3 (حرجة)
درجة الإلحاح: الأعلى
غير متأثرة: Cloud NGFW وPrisma Access وPanorama (في معظم التكوينات)
شرط الاستغلال: يجب تمكين بوابة مصادقة User-ID وأن تكون قابلة للوصول من الشبكات غير الموثوقة (مثل المعرّضة للإنترنت).
استغلال نشط في البرية (اعتبارًا من 6 مايو 2026).
تم رصد هجمات حقيقية محدودة تستهدف بوابات User-ID المكشوفة.
تبدأ التصحيحات في التوزيع اعتبارًا من 13 مايو 2026.
/php/login.php أو نقاط نهاية البوابة الأسيرة.ابقَ آمنًا — راجع تعرض جدار الحماية لديك اليوم.
آخر تحديث: 6 مايو 2026
| فرع PAN-OS | الإصدارات المتأثرة | الإصدار المصلح (الموعد المتوقع) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 مايو) |
| 11.2 | جميع الإصدارات الأقدم من التصحيحات العاجلة المحددة | متعددة (13–28 مايو) |
| 11.1 | جميع الإصدارات الأقدم من التصحيحات العاجلة المحددة | متعددة (13–28 مايو) |
| 10.2 | جميع الإصدارات الأقدم من التصحيحات العاجلة المحددة | متعددة (13–28 مايو) |