Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-0300
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Repository anzeigen
13vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-0300 – Kritische, nicht authentifizierte Remote-Codeausführung in Palo Alto Networks PAN-OS

paloalto

Pufferüberlauf im User-ID™-Authentifizierungsportal (Captive Portal) – aktiv in freier Wildbahn ausgenutzt

Palo Alto Networks Severity Exploit


📋 Übersicht

Eine kritische Pufferüberlauf-Schwachstelle (CWE-787) im User-ID-Authentifizierungsportal von PAN-OS ermöglicht es nicht authentifizierten Angreifern, durch das Senden speziell präparierter Pakete Remote-Codeausführung mit Root-Rechten zu erreichen.

CVE-ID: CVE-2026-0300
CVSS-4.0-Score: 9.3 (Kritisch)
Dringlichkeit: HÖCHSTE


🛠️ Betroffene Produkte

  • PA-Series-Firewalls
  • VM-Series-Firewalls

Betroffene PAN-OS-Versionen

Tool herunterladen
PAN-OS-ZweigBetroffene VersionenBehoben in (voraussichtlich)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13. Mai)
11.2Alle unterhalb bestimmter HotfixesMehrere (13.–28. Mai)
11.1Alle unterhalb bestimmter HotfixesMehrere (13.–28. Mai)
10.2Alle unterhalb bestimmter HotfixesMehrere (13.–28. Mai)

Nicht betroffen: Cloud NGFW, Prisma Access, Panorama (in den meisten Konfigurationen)


🔍 Schwachstellendetails

  • Typ: Pufferüberlauf (Out-of-bounds Write)
  • Komponente: User-ID™-Authentifizierungsportal (Captive Portal)
  • Angriffsvektor: Netzwerk (nicht authentifiziert)
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Beliebige Codeausführung mit Root-Rechten

Ausnutzungsbedingung: Das User-ID-Authentifizierungsportal muss aktiviert und aus nicht vertrauenswürdigen Netzwerken (z. B. internetexponiert) erreichbar sein.


📸 Demo

CVE-2026-0300 0
CVE-2026-0300 1

⚠️ Ausnutzungsstatus

Aktiv in freier Wildbahn ausgenutzt (Stand: 6. Mai 2026).

Es wurden begrenzte reale Angriffe beobachtet, die exponierte User-ID-Portale ins Visier nehmen.


🛡️ Schadensbegrenzung & Workarounds (sofortiges Handeln erforderlich)

1. Empfohlene Workarounds (bis Patches verfügbar sind)

  • Beschränken Sie den Zugriff auf das User-ID-Authentifizierungsportal nur auf vertrauenswürdige IP-Adressen.
  • Deaktivieren Sie das Captive Portal / User-ID-Portal, falls es nicht benötigt wird.
  • Blockieren Sie den Zugriff auf das Portal über nicht vertrauenswürdige Schnittstellen (z. B. über Sicherheitsrichtlinien).

2. Offizielle Patches anwenden

Patches werden ab 13. Mai 2026 ausgerollt.


📌 Referenzen

  • Offizielles Advisory: Palo Alto Networks – CVE-2026-0300
  • The Hacker News: PAN-OS-Schwachstelle unter aktiver Ausnutzung
  • SecurityWeek: Palo-Alto-Zero-Day ausgenutzt

🛠️ Erkennungs- & Jagdtipps

  • Achten Sie auf ungewöhnlichen Datenverkehr zu /php/login.php oder Captive-Portal-Endpunkten.
  • Überwachen Sie Firewalls auf unerwartete Prozesse oder Neustarts.
  • Aktivieren Sie PAN-OS-Bedrohungsprävention und strenge zonenbasierte Richtlinien.

Bleiben Sie sicher – Überprüfen Sie die Exposition Ihrer Firewalls noch heute.


Zuletzt aktualisiert: 6. Mai 2026