
Palo Alto - Exploit CVE-2026-0300
Critique (CVSS 9.3) — Exécution de code à distance non authentifiée dans le portail captif PAN-OS de Palo Alto Networks
CVE-2026-0300 est une vulnérabilité critique de débordement de tampon dans le service User-ID Authentication Portal (également connu sous le nom de portail captif) du logiciel PAN-OS de Palo Alto Networks. Un attaquant non authentifié peut exploiter cette vulnérabilité en envoyant des paquets spécialement conçus pour exécuter du code arbitraire avec les privilèges root sur les pare-feu des séries PA et VM.
Ce dépôt contient une boîte à outils d'exploitation proof-of-concept comprenant :
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2026-0300 |
| Sévérité | CRITIQUE |
| CVSS 4.0 | 9.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| CWE | CWE-787 : Écriture hors limites |
| CAPEC | CAPEC-100 : Débordement de tampons |
| Impact | Exécution de code à distance non authentifiée (root) |
| Statut d'exploitation | Exploitation limitée observée dans la nature |
Une vulnérabilité de débordement de tampon dans le service User-ID Authentication Portal du logiciel PAN-OS permet à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu en envoyant des paquets spécialement conçus. Le service HTTP du portail captif utilise des tampons de pile de taille fixe pour analyser les en-têtes HTTP, qui peuvent être débordés par des valeurs d'en-tête surdimensionnées (Cookie, User-Agent, URI ou corps de requête POST).
Les deux conditions doivent être réunies pour qu'une cible soit vulnérable :
| Branche PAN-OS | Versions vulnérables | Version corrigée |
|---|---|---|
| 10.2 | 10.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.18 | 10.2.7-h34+ |
| 11.1 | 11.1.0–11.1.14 | 11.1.15+ |
| 11.2 | 11.2.0–11.2.11 | 11.2.12+ |
| 12.1 | 12.1.0–12.1.6 | 12.1.7+ |
Non concernés : Prisma Access, Cloud NGFW, appliances Panorama.