CVE-2026-0310

Publicada el 10 de septiembre de 2026

Una vulnerabilidad de buffer overflow en la funcionalidad de procesamiento XML del software PAN-OS® de Palo Alto Networks permite que un atacante no autenticado con acceso de red a la interfaz web de administración o de dataplane provoque una condición de denegación de servicio (DoS) en los firewalls VM-Series o ejecute código arbitrario con privilegios de root en los firewalls PA-Series. El riesgo de seguridad que plantea este problema se minimiza cuando el acceso a la interfaz de administración se restringe únicamente a direcciones IP internas de confianza de acuerdo con nuestras directrices recomendadas de implementación de mejores prácticas https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Panorama se ve afectado por esta vulnerabilidad.

Tipo de debilidad (CWE)CWE-787

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE