Luka w zabezpieczeniach związana z przepełnieniem bufora w usłudze User-ID™ Authentication Portal (znanej również jako Captive Portal) oprogramowania PAN-OS firmy Palo Alto Networks umożliwia niezautoryzowanemu atakującemu wykonanie dowolnego kodu z uprawnieniami roota w zaporach sieciowych PA-Series i VM-Series poprzez wysyłanie specjalnie spreparowanych pakietów.