User-ID™ 认证门户(强制门户)中的缓冲区溢出 — 已在野外被积极利用
PAN-OS 的 User-ID 认证门户中存在一个严重缓冲区溢出漏洞(CWE-787),允许未认证攻击者通过发送特制数据包实现以 root 权限远程执行代码。
CVE 编号:CVE-2026-0300
CVSS 4.0 评分:9.3(严重)
紧急程度:最高
不受影响:Cloud NGFW、Prisma Access、Panorama(大多数配置下)
利用条件:User-ID 认证门户必须已启用,并可从不受信任的网络(例如暴露在互联网上)访问。
已在野外被积极利用(截至 2026 年 5 月 6 日)。
已观察到针对暴露的 User-ID 门户的有限真实攻击。
补丁将从 2026 年 5 月 13 日 开始推出。
/php/login.php 或强制门户端点的异常流量。保持安全 — 立即审查您的防火墙暴露面。
最后更新:2026 年 5 月 6 日
| PAN-OS 分支 | 受影响版本 | 修复版本(预计) |
|---|
| 12.1 | < 12.1.4-h5、< 12.1.7 | 12.1.4-h5(5月13日) |
| 11.2 | 低于特定热修复版本的所有版本 | 多个(5月13日–28日) |
| 11.1 | 低于特定热修复版本的所有版本 | 多个(5月13日–28日) |
| 10.2 | 低于特定热修复版本的所有版本 | 多个(5月13日–28日) |