CVE-2026-0310

Publiée le 10 septembre 2026

Une vulnérabilité de type buffer overflow dans la fonctionnalité de traitement XML du logiciel Palo Alto Networks PAN-OS® permet à un attaquant non authentifié disposant d'un accès réseau à l'interface web de gestion ou à l'interface dataplane de provoquer une condition de déni de service (DoS) sur les pare-feu VM-Series ou d'exécuter du code arbitraire avec des privilèges root sur les pare-feu PA-Series. Le risque de sécurité posé par ce problème est réduit lorsque l'interface de gestion est limitée aux seules adresses IP internes approuvées, conformément à nos recommandations de bonnes pratiques de déploiement https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Panorama est affecté par cette vulnérabilité.

Type de faiblesse (CWE)CWE-787

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE