
CVE-2026-0300
Buffer Overflow nel Portale di Autenticazione User-ID™ (Captive Portal) — Attivamente Sfruttato in Ambiente Reale
Una vulnerabilità critica di buffer overflow (CWE-787) nel Portale di Autenticazione User-ID di PAN-OS consente ad aggressori non autenticati di ottenere esecuzione remota di codice con privilegi di root inviando pacchetti appositamente modificati.
ID CVE: CVE-2026-0300
Punteggio CVSS 4.0: 9.3 (Critico)
Urgenza: MASSIMA
Non interessati: Cloud NGFW, Prisma Access, Panorama (nella maggior parte delle configurazioni)
Condizione di Sfruttamento: Il Portale di Autenticazione User-ID deve essere abilitato e raggiungibile da reti non fidate (es. esposto su Internet).
Attivamente sfruttato in ambiente reale (a partire dal 6 Maggio 2026).
Sono stati osservati attacchi limitati nel mondo reale che colpiscono i portali User-ID esposti.
Le patch inizieranno a essere distribuite dal 13 Maggio 2026.
/php/login.php o endpoint del Captive Portal.Rimani al Sicuro — Verifica l'esposizione del tuo firewall oggi.
Ultimo aggiornamento: 6 Maggio 2026
| Ramo PAN-OS | Versioni Interessate | Corretto in (Data Prevista) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 Maggio) |
| 11.2 | Tutte sotto specifici hotfix | Multiple (13–28 Maggio) |
| 11.1 | Tutte sotto specifici hotfix | Multiple (13–28 Maggio) |
| 10.2 | Tutte sotto specifici hotfix | Multiple (13–28 Maggio) |