
CVE-2026-0300
User-ID™ 인증 포털(캡티브 포털)의 버퍼 오버플로우 — 실제 환경에서 활발히 악용 중
PAN-OS의 User-ID 인증 포털에 있는 치명적인 버퍼 오버플로우 취약점(CWE-787)으로 인해 인증되지 않은 공격자가 특수하게 제작된 패킷을 전송하여 루트 권한으로 원격 코드 실행을 달성할 수 있습니다.
CVE ID: CVE-2026-0300
CVSS 4.0 점수: 9.3 (Critical)
긴급도: 최상
영향 없음: Cloud NGFW, Prisma Access, Panorama(대부분의 구성에서)
악용 조건: User-ID 인증 포털이 활성화되어 있고 신뢰할 수 없는 네트워크(예: 인터넷에 노출된 환경)에서 접근 가능해야 합니다.
실제 환경에서 활발히 악용 중(2026년 5월 6일 기준).
노출된 User-ID 포털을 대상으로 한 제한적인 실제 공격이 관찰되었습니다.
패치는 2026년 5월 13일부터 배포되기 시작합니다.
/php/login.php 또는 캡티브 포털 엔드포인트로 가는 비정상적인 트래픽을 찾으세요.안전을 유지하세요 — 지금 방화벽 노출을 검토하세요.
최종 업데이트: 2026년 5월 6일
| PAN-OS 브랜치 | 영향받는 버전 | 수정 버전(ETA) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (5월 13일) |
| 11.2 | 특정 핫픽스 미만의 모든 버전 | 다수 (5월 13일–28일) |
| 11.1 | 특정 핫픽스 미만의 모든 버전 | 다수 (5월 13일–28일) |
| 10.2 | 특정 핫픽스 미만의 모든 버전 | 다수 (5월 13일–28일) |