
पालो अल्टो - CVE-2026-0300 शोषण
गंभीर (CVSS 9.3) — Palo Alto Networks PAN-OS Captive Portal में अनधिकृत रिमोट कोड निष्पादन
CVE-2026-0300, Palo Alto Networks PAN-OS सॉफ़्टवेयर की User-ID Authentication Portal (जिसे Captive Portal भी कहा जाता है) सेवा में एक गंभीर बफर ओवरफ्लो भेद्यता है। एक अनधिकृत हमलावर PA-Series और VM-Series फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए विशेष रूप से तैयार किए गए पैकेट भेजकर इस भेद्यता का शोषण कर सकता है।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट शामिल है, जिसमें शामिल हैं:
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-0300 |
| गंभीरता | गंभीर (CRITICAL) |
| CVSS 4.0 | 9.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| CWE | CWE-787: आउट-ऑफ-बाउंड्स राइट |
| CAPEC | CAPEC-100: ओवरफ्लो बफर |
| प्रभाव | अनधिकृत रिमोट कोड निष्पादन (रूट) |
| शोषण स्थिति | वास्तविक दुनिया में सीमित शोषण देखा गया |
PAN-OS सॉफ़्टवेयर की User-ID Authentication Portal सेवा में एक बफर ओवरफ्लो भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार किए गए पैकेट भेजकर फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। Captive Portal HTTP सेवा HTTP हैडर को पार्स करने के लिए फिक्स्ड-साइज़ स्टैक बफर का उपयोग करती है, जिन्हें अत्यधिक बड़े हैडर मानों (Cookie, User-Agent, URI, या POST बॉडी) के माध्यम से ओवरफ्लो किया जा सकता है।
किसी लक्ष्य के भेद्य होने के लिए दोनों शर्तें सत्य होनी चाहिए:
| PAN-OS ब्रांच | भेद्य संस्करण | फिक्स्ड संस्करण |
|---|---|---|
| 10.2 | 10.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.18 | 10.2.7-h34+ |
| 11.1 | 11.1.0–11.1.14 | 11.1.15+ |
| 11.2 | 11.2.0–11.2.11 | 11.2.12+ |
| 12.1 | 12.1.0–12.1.6 | 12.1.7+ |
प्रभावित नहीं: Prisma Access, Cloud NGFW, Panorama उपकरण।