🔥 CVE-2026-0300 — Palo Alto PAN-OS: переполнение в User-ID, unauth RCE
Что это: PAN-OS — ОС на firewall и шлюзах Palo Alto. User-ID portal — компонент идентификации пользователей, который нередко доступен по web.
Как работает баг: buffer overflow в User-ID portal. Специальный запрос к интерфейсу портала на exposed-устройстве приводит к удалённому выполнению кода без аутентификации. CVSS 9.3.
Статус: Palo Alto подтвердила активную эксплуатацию против интернет-доступных порталов. Это ровно тот сценарий, когда периметр — сам firewall, и «сломали защиту» звучит особенно обидно.
Как фиксить: обновить PAN-OS до пропатченной версии.
Mitigation: ограничить доступ к User-ID portal доверенными зонами (не из интернета), закрыть портал, если он не нужен, смотреть логи на аномалии к management-интерфейсу.
Post #55
14