| Produkt | PAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h8 PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7-h2 PAN-OS 12.1 – wersje wcześniejsze niż 12.1.8 PAN-OS 11.2 – wersje wcześniejsze niż 11.2.4-h20 PAN-OS 11.2 – wersje wcześniejsze niż 11.2.7-h18 PAN-OS 11.2 – wersje wcześniejsze niż 11.2.10-h12 PAN-OS 11.2 – wersje wcześniejsze niż 11.2.13 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.4-h35 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.6-h35 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.7.h8 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.10-h30 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.13-h9 PAN-OS 11.1 – wersje wcześniejsze niż 11.1.16 PAN-OS 10.2 – wersje wcześniejsze niż 10.2.7-h36 PAN-OS 10.2 – wersje wcześniejsze niż 10.2.10-h39 PAN-OS 10.2 – wersje wcześniejsze niż 10.2.13-h23 PAN-OS 10.2 – wersje wcześniejsze niż 10.2.16-h9 PAN-OS 10.2 – wersje wcześniejsze niż 10.2.18-h8 Prisma Access 11.20.0 – wersje wcześniejsze niż 11.2.7-h18 Prisma Access 10.2.0 – wersje wcześniejsze niż 10.2.10-h39 Prisma Browser – wersje wcześniejsze niż 149.10.3.53 |
| Numer CVE | CVE-2026-0288 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:U/AU:N/R:U/V:D/RE:M/U:Red |
| Opis | Liczne luki w zabezpieczeniach związane z przepełnieniem bufora w komponencie User-ID Terminal Server Agent (TSA) oprogramowania PAN-OS firmy Palo Alto Networks umożliwiają nieuwierzytelnionemu atakującemu z dostępem do sieci spowodowanie sytuacji odmowy usługi (DoS) lub potencjalnie wykonanie dowolnego kodu poprzez wysłanie specjalnie spreparowanego ruchu sieciowego. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2026-0288 |