
CVE-2026-0300
Buffer Overflow no Portal de Autenticação User-ID™ (Captive Portal) — Explorado Ativamente na Natureza
Uma vulnerabilidade crítica de buffer overflow (CWE-787) no Portal de Autenticação User-ID do PAN-OS permite que atacantes não autenticados obtenham execução remota de código com privilégios de root ao enviar pacotes especialmente elaborados.
CVE ID: CVE-2026-0300
Pontuação CVSS 4.0: 9.3 (Crítico)
Urgência: MÁXIMA
Não afetados: Cloud NGFW, Prisma Access, Panorama (na maioria das configurações)
Condição de Exploração: O Portal de Autenticação User-ID deve estar habilitado e acessível a partir de redes não confiáveis (por exemplo, exposto à internet).
Explorado ativamente na natureza (em 6 de maio de 2026).
Foram observados ataques limitados no mundo real visando portais User-ID expostos.
As correções começam a ser distribuídas a partir de 13 de maio de 2026.
/php/login.php ou endpoints do Captive Portal.Mantenha-se Seguro — Revise a exposição do seu firewall hoje.
Última Atualização: 6 de maio de 2026
| Branch PAN-OS | Versões Afetadas | Corrigido Em (Previsão) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 de maio) |
| 11.2 | Todas as versões abaixo dos hotfixes específicos | Múltiplas (13–28 de maio) |
| 11.1 | Todas as versões abaixo dos hotfixes específicos | Múltiplas (13–28 de maio) |
| 10.2 | Todas as versões abaixo dos hotfixes específicos | Múltiplas (13–28 de maio) |