Buffer Overflow RCE pada Palo Alto PAN-OS [CVE-2026-0300]
May 6, 2026
Deskripsi
1
| |
|
|
| |
CVE-2026-0300 adalah kerentanan buffer overflow pada layanan User-ID Authentication Portal (Captive Portal) di Palo Alto PAN-OS yang memungkinkan unauthenticated attacker menjalankan arbitrary code dengan hak akses root pada PA-Series dan VM-Series firewall. Advisory ini dipublikasikan pada 5 Mei 2026, dan Palo Alto menyatakan limited exploitation telah teramati pada portal yang terekspos ke jaringan tidak tepercaya atau Internet. Severity: High.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Attacker mengirim specially crafted packets ke User-ID Authentication Portal yang aktif, memicu out-of-bounds write/buffer overflow sehingga dapat mengeksekusi kode sebagai root tanpa autentikasi. Risiko tertinggi terjadi bila portal dapat diakses dari Internet atau untrusted network.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
PA-Series dan VM-Series firewall yang menjalankan PAN-OS dengan User-ID Authentication Portal diaktifkan. Versi terdampak mencakup PAN-OS 12.1 sebelum 12.1.4-h5 / 12.1.7, 11.2 sebelum 11.2.4-h17 / 11.2.7-h13 / 11.2.10-h6 / 11.2.12, 11.1 sebelum 11.1.4-h33 / 11.1.6-h32 / 11.1.7-h6 / 11.1.10-h25 / 11.1.13-h5 / 11.1.15, serta 10.2 sebelum 10.2.7-h34 / 10.2.10-h36 / 10.2.13-h21 / 10.2.16-h7 / 10.2.18-h6.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Restrict akses User-ID Authentication Portal hanya ke trusted internal IP addresses / trusted zones.
-
Jangan expose portal ke Internet atau untrusted network.
- Disable User-ID Authentication Portal jika tidak dibutuhkan.
- Terapkan PAN-OS fixed release yang tersedia untuk branch yang digunakan, dan pastikan Threat Prevention Signature terbaru sudah terpasang untuk PAN-OS 11.1 ke atas.
|
|
| |
|
|
Referensi:
1. https://security.paloaltonetworks.com/CVE-2026-0300 <This message was edited>