
CVE-2026-0300
Buffer Overflow dans User-ID™ Authentication Portal (Captive Portal) — Activement exploité dans la nature
Une vulnérabilité critique de buffer overflow (CWE-787) dans le User-ID Authentication Portal de PAN-OS permet à des attaquants non authentifiés d'obtenir une exécution de code à distance avec les privilèges root en envoyant des paquets spécialement conçus.
CVE ID: CVE-2026-0300
CVSS 4.0 Score: 9.3 (Critique)
Urgence : MAXIMALE
Non concerné : Cloud NGFW, Prisma Access, Panorama (dans la plupart des configurations)
Condition d'exploitation : Le User-ID Authentication Portal doit être activé et accessible depuis des réseaux non fiables (par exemple, exposé à Internet).
Activement exploité dans la nature (au 6 mai 2026).
Des attaques limitées dans le monde réel ont été observées ciblant les portails User-ID exposés.
Les correctifs commencent à être déployés à partir du 13 mai 2026.
/php/login.php ou les points de terminaison Captive Portal.Restez en sécurité — Examinez l'exposition de votre pare-feu aujourd'hui.
Dernière mise à jour : 6 mai 2026
| Branche PAN-OS | Versions concernées | Corrigé dans (ETA) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 mai) |
| 11.2 | All below specific hotfixes | Plusieurs (13–28 mai) |
| 11.1 | All below specific hotfixes | Plusieurs (13–28 mai) |
| 10.2 | All below specific hotfixes | Plusieurs (13–28 mai) |