
検出のみ。悪用はしません。資格情報を送信しません。Cookie を偽造しません。
CVE-2026-0257 は、Palo Alto Networks PAN-OS の GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性 (CWE-565 — 検証および整合性チェックを行わない Cookie への依存) です。認証オーバーライド Cookie が有効で、特定の証明書構成が存在する場合、未認証の攻撃者がセキュリティ制限をバイパスし、許可されていない VPN 接続を確立できます。
この脆弱性は、ポータルまたはゲートウェイで 認証オーバーライド Cookie が有効 な場合にのみ該当します。確認方法は次のとおりです:
ポータル: Network → GlobalProtect → Portals → Agent → Agent Config → Authentication タブ
ゲートウェイ: Network → GlobalProtect → Gateways → Agent → Client Settings → Authentication Override タブ
cve_2026_0257_check.py は、パッシブで読み取り専用のリモート検出を実行します:
/global-protect/portal/config.esp XML レスポンスからバージョンを読み取ります# Single target (default port 443)
python3 cve_2026_0257_check.py vpn.example.com
# Custom port
python3 cve_2026_0257_check.py vpn.example.com:8443
# Multiple targets
python3 cve_2026_0257_check.py host1 host2 host3
# JSON output
python3 cve_2026_0257_check.py vpn.example.com --json
# Adjust timeout
python3 cve_2026_0257_check.py vpn.example.com --timeout 15
============================================================
Target : vpn.example.com:443
Verdict : LIKELY_VULNERABLE
============================================================
GP Portal reachable : True
GP Gateway reachable : True
PAN-OS version : 11.2.7-h3
Auth-cookie indicator: True
Version vulnerable : True
Notes:
• GlobalProtect portal page found at /global-protect/login.esp (HTTP 200)
• GlobalProtect gateway endpoint present (HTTP 400)
• Version from /global-protect/portal/config.esp: 11.2.7-h3
• portal/config.esp returned HTTP 200 with body — may indicate auth-override cookie acceptance is enabled
[!] Host appears to run a vulnerable PAN-OS version.
Verify auth-override cookie config per the advisory:
https://security.paloaltonetworks.com/CVE-2026-0257
| 判定値 | 意味 |
|---|---|
LIKELY_VULNERABLE | GP 公開 + 既知の脆弱性範囲内のバージョン |
LIKELY_PATCHED | GP 公開 + 修正済みバージョンであることを確認 |
公式アドバイザリによると、次のとおりです:
パッチ適用後、Cookie はより安全な方法で再生成されるため、ユーザーは一度再認証が必要になります。
このツールは、自分が所有するシステム、またはテストする明示的な書面による許可を得たシステムでの使用を目的としています。所有していないシステムに対する不正使用は違法です。作者は誤用によるいかなる責任も負いません。
| ブランチ | 影響を受けるバージョン | 修正済みバージョン |
|---|
| PAN-OS 10.2 | < 10.2.7-h34, < 10.2.10-h36, < 10.2.13-h21, < 10.2.16-h7, < 10.2.18-h6 | アドバイザリ参照 |
| PAN-OS 11.1 | < 11.1.4-h33, < 11.1.6-h32, < 11.1.7-h6, < 11.1.10-h25, < 11.1.13-h5, < 11.1.15 | アドバイザリ参照 |
| PAN-OS 11.2 | < 11.2.4-h17, < 11.2.7-h14, < 11.2.10-h7, < 11.2.12 | アドバイザリ参照 |
| PAN-OS 12.1 | < 12.1.4-h6, < 12.1.7 | アドバイザリ参照 |
| Cloud NGFW | 影響なし | — |
| Panorama | 影響なし | — |
POSSIBLE_TARGET_VERSION_UNKNOWN |
| GP 公開だがバージョンを読み取れない |
NOT_GP_TARGET | GlobalProtect ポータルまたはゲートウェイが検出されない |