ProduktPAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5
PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7
PAN-OS 11.2 – wiele wersji
PAN-OS 11.1 – wiele wersji
PAN-OS 10.2 – wiele wersji
Numer CVECVE‑2026‑0265
Krytyczność7.2/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red
OpisLuka w zabezpieczeniach umożliwiająca ominięcie uwierzytelniania w systemie PAN OS umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci ominięcie kontroli uwierzytelniania po włączeniu usługi uwierzytelniania w chmurze (CAS). Ryzyko jest najwyższe, gdy usługa CAS jest włączona w interfejsie zarządzania i jest narażona na atak zewnętrznie.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2026-0265
ProduktPAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5
PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7
PAN-OS 11.2 – wiele wersji
PAN-OS 11.1 – wiele wersji
PAN-OS 10.2 – wiele wersji
Numer CVECVE‑2026‑0264
Krytyczność7.2/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red
OpisPrzepełnienie bufora sterty w funkcjach serwera proxy DNS i serwera DNS systemu PAN OS umożliwia nieuwierzytelnionemu atakującemu z dostępem do sieci wywołanie odmowy usługi lub potencjalnie wykonanie dowolnego kodu poprzez wysłanie specjalnie spreparowanego ruchu sieciowego.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2026-0264
ProduktPAN-OS 12.1 – wersje wcześniejsze niż 12.1.4-h5
PAN-OS 12.1 – wersje wcześniejsze niż 12.1.7
PAN-OS 11.2 – wiele wersji
PAN-OS 11.1 – wiele wersji
PAN-OS 10.2 – wiele wersji
Numer CVECVE‑2026‑0263
Krytyczność7.2/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red
OpisLuka w zabezpieczeniach związana z przepełnieniem bufora w przetwarzaniu protokołu IKEv2 w systemie PAN OS umożliwia nieuwierzytelnionemu atakującemu z sieci wykonanie dowolnego kodu z podwyższonymi uprawnieniami na zaporze sieciowej lub spowodowanie odmowy usługi (DoS) za pośrednictwem odpowiednio spreparowanego ruchu sieciowego.
  
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2026-0263