CVE-2026-0310
Une vulnérabilité de type buffer overflow dans la fonctionnalité de traitement XML du logiciel Palo Alto Networks PAN-OS® permet à un attaquant non authentifié disposant d'un accès réseau à l'interface web de gestion ou à l'interface dataplane de provoquer une condition de déni de service (DoS) sur les pare-feu VM-Series ou d'exécuter du code arbitraire avec des privilèges root sur les pare-feu PA-Series. Le risque de sécurité posé par ce problème est réduit lorsque l'interface de gestion est limitée aux seules adresses IP internes approuvées, conformément à nos recommandations de bonnes pratiques de déploiement https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Panorama est affecté par cette vulnérabilité.
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
