
Palo Alto - استغلال CVE-2026-0300
خطيرة (CVSS 9.3) — تنفيذ كود عن بُعد بدون مصادقة في خدمة Captive Portal لنظام PAN-OS من Palo Alto Networks
تعد CVE-2026-0300 ثغرة خطيرة لتجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة هوية المستخدم (المعروفة أيضًا باسم Captive Portal) في برنامج PAN-OS من Palo Alto Networks. يمكن لمهاجم غير مصادق استغلال هذه الثغرة بإرسال حزم مصممة بعناية لتنفيذ كود عشوائي بصلاحيات الجذر (root) على جدران الحماية من سلسلتي PA-Series وVM-Series.
يحتوي هذا المستودع على مجموعة أدوات استغلال لإثبات المفهوم (PoC) تتضمن:
| الحقل | القيمة |
|---|---|
| معرّف CVE | CVE-2026-0300 |
| الخطورة | حرجة |
| CVSS 4.0 | 9.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| CWE | CWE-787: كتابة خارج الحدود |
| CAPEC | CAPEC-100: تجاوز المخازن المؤقتة |
| الأثر | تنفيذ كود عن بُعد بدون مصادقة (بصلاحيات الجذر) |
| حالة الاستغلال | لوحظ استغلال محدود في البيئات الحقيقية |
تسمح ثغرة تجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة هوية المستخدم في برنامج PAN-OS لمهاجم غير مصادق بتنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية عن طريق إرسال حزم مصممة بعناية. تستخدم خدمة HTTP في Captive Portal مخازن مؤقتة ثابتة الحجم على المكدس لتحليل ترويسات HTTP، ويمكن تجاوزها عبر قيم ترويسة ضخمة بشكل مفرط (Cookie أو User-Agent أو URI أو نص POST).
يجب أن يتحقق كل من الشرطين التاليين ليكون الهدف معرضًا للثغرة:
| فرع PAN-OS | الإصدارات المعرضة | الإصدار المُصلَح |
|---|---|---|
| 10.2 | 10.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.18 | 10.2.7-h34+ |
| 11.1 | 11.1.0–11.1.14 | 11.1.15+ |
| 11.2 | 11.2.0–11.2.11 | 11.2.12+ |
| 12.1 | 12.1.0–12.1.6 | 12.1.7+ |
غير المتأثرة: Prisma Access وCloud NGFW وأجهزة Panorama.