ProduktRUGGEDCOM APE1808 – wszystkie wersje
Numer CVECVE-2026-0300
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuka w zabezpieczeniach związana z przepełnieniem bufora w usłudze User-ID™ Authentication Portal (znanej również jako Captive Portal) oprogramowania PAN-OS firmy Palo Alto Networks umożliwia niezautoryzowanemu atakującemu wykonanie dowolnego kodu z uprawnieniami roota w zaporach sieciowych PA-Series i VM-Series poprzez wysyłanie specjalnie spreparowanych pakietów.
  
AktualizacjaNIE
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-139-02