| Produkt | Cloud NGFW – wszystkie wersje w środowiskach AWS i Azure PAN-OS 12.2 < 12.2.3 PAN-OS 12.1 < 12.1.4-h10, < 12.1.7-h5, < 12.1.10 PAN-OS 11.2 < 11.2.4-h21, < 11.2.7-h20, < 11.2.10-h14, < 11.2.13-h2 PAN-OS 11.1 < 11.1.4-h36, < 11.1.6-h38, < 11.1.7-h10, < 11.1.10-h33, < 11.1.13-h12, < 11.1.16-h2 PAN-OS 10.2 < 10.2.7-h37, < 10.2.10-h40, < 10.2.13-h24, < 10.2.16-h10, < 10.2.18-h10 Prisma Access 12.1 < 12.1.7-h5 Prisma Access 11.2 < 11.2.7-h20 Prisma Access 10.2 < 10.2.10-h40 |
| Numer CVE | CVE-2026-0310 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red |
| Opis | Podatność typu przepełnienie bufora (buffer overflow) w mechanizmie przetwarzania XML w systemie Palo Alto Networks PAN-OS. Nieuwierzytelniony atakujący posiadający dostęp sieciowy do interfejsu zarządzania (web) lub interfejsu płaszczyzny danych (dataplane) może spowodować odmowę usługi (DoS) na zaporach sieciowych VM-Series lub wykonać dowolny kod z uprawnieniami użytkownika root na zaporach PA-Series. Problem dotyczy również systemu Panorama. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2026-0310 |