Advisory

May 6, 2026

 

Deskripsi

1

 

     
 

CVE-2026-0300 adalah kerentanan buffer overflow pada layanan User-ID Authentication Portal (Captive Portal) di Palo Alto PAN-OS yang memungkinkan unauthenticated attacker menjalankan arbitrary code dengan hak akses root pada PA-Series dan VM-Series firewall. Advisory ini dipublikasikan pada 5 Mei 2026, dan Palo Alto menyatakan limited exploitation telah teramati pada portal yang terekspos ke jaringan tidak tepercaya atau Internet. Severity: High.

 
     

 

 

Metode Serangan

2

 

     
 

Attacker mengirim specially crafted packets ke User-ID Authentication Portal yang aktif, memicu out-of-bounds write/buffer overflow sehingga dapat mengeksekusi kode sebagai root tanpa autentikasi. Risiko tertinggi terjadi bila portal dapat diakses dari Internet atau untrusted network.

 
     

 

 

Sistem Terdampak

3

 

     
 

PA-Series dan VM-Series firewall yang menjalankan PAN-OS dengan User-ID Authentication Portal diaktifkan. Versi terdampak mencakup PAN-OS 12.1 sebelum 12.1.4-h5 / 12.1.7, 11.2 sebelum 11.2.4-h17 / 11.2.7-h13 / 11.2.10-h6 / 11.2.12, 11.1 sebelum 11.1.4-h33 / 11.1.6-h32 / 11.1.7-h6 / 11.1.10-h25 / 11.1.13-h5 / 11.1.15, serta 10.2 sebelum 10.2.7-h34 / 10.2.10-h36 / 10.2.13-h21 / 10.2.16-h7 / 10.2.18-h6.

 
     

 

 

Mitigasi

4

 

     
 
  1. Restrict akses User-ID Authentication Portal hanya ke trusted internal IP addresses / trusted zones.
  2. Jangan expose portal ke Internet atau untrusted network.

  3. Disable User-ID Authentication Portal jika tidak dibutuhkan.
  4. Terapkan PAN-OS fixed release yang tersedia untuk branch yang digunakan, dan pastikan Threat Prevention Signature terbaru sudah terpasang untuk PAN-OS 11.1 ke atas.
 
     

 

 

Referensi: 

1. https://security.paloaltonetworks.com/CVE-2026-0300 <This message was edited>

 

 

 

Categories


Categories



Recent posts