CVE-2026-0310

Pubblicata il 10 settembre 2026

Una vulnerabilità di buffer overflow nella funzionalità di elaborazione XML del software Palo Alto Networks PAN-OS® consente a un utente malintenzionato non autenticato con accesso di rete all'interfaccia web di gestione o all'interfaccia dataplane di causare una condizione di denial of service (DoS) sui firewall VM-Series o di eseguire codice arbitrario con privilegi root sui firewall PA-Series. Il rischio per la sicurezza posto da questo problema è ridotto al minimo quando l'interfaccia di gestione è limitata esclusivamente a indirizzi IP interni attendibili, in conformità con le nostre linee guida consigliate sulle best practice di implementazione https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Panorama è interessato da questa vulnerabilità.

Tipo di debolezza (CWE)CWE-787

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE