
Palo Alto - CVE-2026-0300 漏洞利用
重大 (CVSS 9.3) — Palo Alto Networks PAN-OS Captive Portal における未認証のリモートコード実行
CVE-2026-0300 は、Palo Alto Networks PAN-OS ソフトウェアの User-ID Authentication Portal(別名 Captive Portal)サービスにおける重大なバッファオーバーフロー脆弱性です。認証されていない攻撃者は、特別に細工したパケットを送信することで、PA-Series および VM-Series ファイアウォール上で root 権限 による任意のコードを実行できます。
このリポジトリには、概念実証 (PoC) エクスプロイトツールキットが含まれています:
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-0300 |
| 深刻度 | 重大 |
| CVSS 4.0 | 9.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| CWE | CWE-787: Out-of-bounds Write |
| CAPEC | CAPEC-100: Overflow Buffers |
| 影響 | 未認証のリモートコード実行 (root) |
| 悪用状況 | 実環境での限定的な悪用が確認されています |
PAN-OS ソフトウェアの User-ID Authentication Portal サービスにおけるバッファオーバーフロー脆弱性により、認証されていない攻撃者が特別に細工したパケットを送信することで、ファイアウォール上で root 権限による任意のコード実行が可能になります。Captive Portal HTTP サービスは HTTP ヘッダーを解析する際に固定サイズのスタックバッファを使用するため、過大なヘッダー値 (Cookie、User-Agent、URI、POST 本文) によってオーバーフローを引き起こせます。
ターゲットが脆弱であるためには、以下の2つの条件が両方とも真である必要があります:
| PAN-OS ブランチ | 脆弱なバージョン | 修正バージョン |
|---|---|---|
| 10.2 | 10.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.18 | 10.2.7-h34+ |
| 11.1 | 11.1.0–11.1.14 | 11.1.15+ |
| 11.2 | 11.2.0–11.2.11 | 11.2.12+ |
| 12.1 | 12.1.0–12.1.6 | 12.1.7+ |
影響を受けないもの: Prisma Access、Cloud NGFW、Panorama アプライアンス。