
CVE-2026-0257
PAN-OS: GlobalProtect 인증 우회 취약점
GlobalProtect 포털 및 게이트웨이의 인증 우회
CVE-2026-0257는 Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 포털 및 게이트웨이 구성 요소에 영향을 미치는 인증 우회 취약점입니다.
인증되지 않은 원격 공격자가 보안 제한을 우회하고 영향을 받는 방화벽에 무단 VPN 연결을 설정할 수 있습니다.
참고: Panorama 및 Cloud NGFW는 영향을 받지 않습니다.
| 지표 | 점수 | 등급 |
|---|---|---|
| CVSS v4.0 | 7.8 / 4.7 | 높음 / 중간 |
| CVSS v3.x | 최대 9.8 | 심각 |
| 긴급도 | 최고 | - |
벡터 (CVSS 4.0 예시):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Palo Alto Networks PAN-OS® 소프트웨어의 GlobalProtect 포털 및 게이트웨이에 있는 인증 우회 취약점으로 인해 공격자가 보안 제한을 우회하고 무단 VPN 연결을 설정할 수 있습니다.
이 문제는 CWE-565: 검증 및 무결성 검사 없는 쿠키 의존에서 비롯됩니다.
영향 없음:
이 취약점이 악용 가능하려면 다음 구성이 필요합니다:
보호된 네트워크의 기밀성 및 무결성에 높은 영향.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
수정된 버전 (긴급 적용):
| PAN-OS 버전 | 수정 릴리스 |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, 기타 |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, 기타 |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, 기타 |
Prisma Access에도 해당 수정 버전이 있습니다.
즉시 적용 가능한 대안 (패치가 불가능할 경우):
| 날짜 | 이벤트 |
|---|---|
| 2026-05-13 | CVE 발표 + 초기 권고 |
| 2026-05-17 | 실제 환경에서 악용 관찰됨 |
| 2026-05-29 | Palo Alto 업데이트 + CISA KEV 추가 |
권장 사항: 즉시 패치 적용 — 기본 CVSS 점수에도 불구하고 활발한 악용으로 인해 심각하게 처리하십시오.
README 스타일로 생성됨 — 2026년 5월 30일
| 2026-05-30 | 본 보고서 |