
Palo Alto - эксплойт для CVE-2026-0300
Критический (CVSS 9.3) — Неаутентифицированное удалённое выполнение кода в Captive Portal Palo Alto Networks PAN-OS
CVE-2026-0300 — критическая уязвимость переполнения буфера в сервисе User-ID Authentication Portal (также известном как Captive Portal) программного обеспечения Palo Alto Networks PAN-OS. Неаутентифицированный злоумышленник может использовать эту уязвимость, отправляя специально сформированные пакеты, для выполнения произвольного кода с root-привилегиями на межсетевых экранах серий PA и VM.
Этот репозиторий содержит набор эксплойтов PoC, включающий:
| Поле | Значение |
|---|---|
| CVE ID | CVE-2026-0300 |
| Степень серьёзности | КРИТИЧЕСКИЙ |
| CVSS 4.0 | 9.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| CWE | CWE-787: запись за границами буфера |
| CAPEC | CAPEC-100: переполнение буферов |
| Воздействие | Неаутентифицированное удалённое выполнение кода (root) |
| Статус эксплуатации | Наблюдается ограниченная эксплуатация в реальной среде |
Уязвимость переполнения буфера в сервисе User-ID Authentication Portal в составе PAN-OS позволяет неаутентифицированному злоумышленнику выполнять произвольный код с root-привилегиями на межсетевом экране путём отправки специально сформированных пакетов. HTTP-сервис Captive Portal использует стековые буферы фиксированного размера для разбора HTTP-заголовков, которые могут быть переполнены через чрезмерно большие значения заголовков (Cookie, User-Agent, URI или тело POST-запроса).
Для уязвимости цели должны выполняться оба условия:
| Ветвь PAN-OS | Уязвимые версии | Исправленная версия |
|---|---|---|
| 10.2 | 10.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.18 | 10.2.7-h34+ |
| 11.1 | 11.1.0–11.1.14 | 11.1.15+ |
| 11.2 | 11.2.0–11.2.11 | 11.2.12+ |
| 12.1 | 12.1.0–12.1.6 | 12.1.7+ |
Не затронуты: Prisma Access, Cloud NGFW, устройства Panorama.