Kerentanan  ·  2026-05-07

CISA Menambahkan Palo Alto PAN-OS Zero-Day ke KEV Setelah Eksploitasi Aktif

KerentananHigh dampakGlobalCVE-2026-0300
Kerentanan buffer overflow kritis di layanan User-ID Authentication Portal (Captive Portal) dari perangkat lunak Palo Alto Networks PAN-OS memungkinkan penyerang yang tidak terautentikasi untuk menjalankan kode arbitrer dengan hak istimewa root pada firewall PA-Series dan VM-Series melalui paket yang dirancang khusus. CISA mengonfirmasi eksploitasi aktif yang menargetkan portal yang terbuka untuk alamat IP yang tidak dipercaya dan internet publik, menambahkan kerentanan ke katalog Known Exploited Vulnerabilities dengan batas waktu perbaikan 9 Mei 2026 untuk agensi federal.
Eksekusi kode jarak jauh tanpa autentikasi melalui paket yang dirancang ke User-ID Authentication Portal. Tidak ada interaksi pengguna yang diperlukan. Skor CVSS 9,3 jika portal terbuka ke internet, 8,7 jika terbatas pada jaringan terpercaya.
Versi PAN-OS 10.2, 11.1, 11.2, dan 12.1 pada firewall PA-Series dan VM-Series yang dikonfigurasi dengan User-ID Authentication Portal diaktifkan. Lebih dari 5.800 firewall VM-series PAN-OS saat ini terbuka secara online menurut pemindaian Shadowserver.
Palo Alto Networks merilis patch mulai 13 Mei 2026, dengan peluncuran penuh pada 28 Mei. Mitigasi langsung: batasi akses User-ID Authentication Portal hanya ke zona terpercaya, atau nonaktifkan portal sepenuhnya jika tidak diperlukan secara operasional. Signature Threat Prevention untuk PAN-OS 11.1+ dirilis pada 5 Mei 2026.
Sumber
CISA KEV CatalogPalo Alto Networks AdvisoryBleepingComputerPalo Alto Networks Security Advisory CVE-2026-0257Splunk Advisory SVD-2026-0603SecurityWeek CoverageNVD CVE-2026-20253
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →