| Produkt | PAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5 PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7 PAN-OS 11.2 – wiele wersji PAN-OS 11.1 – wiele wersji PAN-OS 10.2 – wiele wersji |
| Numer CVE | CVE‑2026‑0265 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red |
| Opis | Luka w zabezpieczeniach umożliwiająca ominięcie uwierzytelniania w systemie PAN OS umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci ominięcie kontroli uwierzytelniania po włączeniu usługi uwierzytelniania w chmurze (CAS). Ryzyko jest najwyższe, gdy usługa CAS jest włączona w interfejsie zarządzania i jest narażona na atak zewnętrznie. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2026-0265 |
| Produkt | PAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5 PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7 PAN-OS 11.2 – wiele wersji PAN-OS 11.1 – wiele wersji PAN-OS 10.2 – wiele wersji |
| Numer CVE | CVE‑2026‑0264 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red |
| Opis | Przepełnienie bufora sterty w funkcjach serwera proxy DNS i serwera DNS systemu PAN OS umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci wywołanie odmowy usługi lub potencjalnie wykonanie dowolnego kodu poprzez wysłanie specjalnie spreparowanego ruchu sieciowego. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2026-0264 |
| Produkt | PAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5 PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7 PAN-OS 11.2 – wiele wersji PAN-OS 11.1 – wiele wersji PAN-OS 10.2 – wiele wersji |
| Numer CVE | CVE‑2026‑0263 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red |
| Opis | Luka w zabezpieczeniach związana z przepełnieniem bufora w przetwarzaniu protokołu IKEv2 w systemie PAN OS umożliwia nieuwierzytelnionemu atakującemu z sieci wykonanie dowolnego kodu z podwyższonymi uprawnieniami na zaporze sieciowej lub spowodowanie odmowy usługi (DoS) za pośrednictwem odpowiednio spreparowanego ruchu sieciowego. |
| Aktualizacja | TAK |
| Link | https://security.paloaltonetworks.com/CVE-2026-0263 |