
CVE-2026-0300
Переполнение буфера в портале аутентификации User-ID™ (Captive Portal) — активно эксплуатируется в реальных атаках
Критическая уязвимость переполнения буфера (CWE-787) в портале аутентификации User-ID в PAN-OS позволяет неавторизованным злоумышленникам выполнить удалённый код с привилегиями root путём отправки специально сформированных пакетов.
CVE ID: CVE-2026-0300
CVSS 4.0 Score: 9.3 (Critical)
Urgency: HIGHEST
Не затронуты: Cloud NGFW, Prisma Access, Panorama (в большинстве конфигураций)
Условие эксплуатации: Портал аутентификации User-ID должен быть включён и доступен из ненадёжных сетей (например, через интернет).
Активно эксплуатируется в реальных условиях (по состоянию на 6 мая 2026 г.).
Наблюдались ограниченные атаки в реальном мире, нацеленные на открытые порталы User-ID.
Выпуск исправлений начнётся с 13 мая 2026 г.
/php/login.php или конечным точкам Captive Portal.Оставайтесь в безопасности — проверьте уровень доступности вашего межсетевого экрана сегодня.
Последнее обновление: 6 мая 2026 г.
| Ветка PAN-OS | Затронутые версии | Исправлено в (ETA) |
|---|
| 12.1 | < 12.1.4-h5, < 12.1.7 | 12.1.4-h5 (13 мая) |
| 11.2 | Все ниже определённых горячих исправлений | Несколько (13–28 мая) |
| 11.1 | Все ниже определённых горячих исправлений | Несколько (13–28 мая) |
| 10.2 | Все ниже определённых горячих исправлений | Несколько (13–28 мая) |