18
Mai 2026
Alerta de Vulnerabilidade - Palo Alto Networks PAN-OS
TIPO
Vulnerabilidade
SISTEMAS AFETADOS
Palo Alto Networks PAN-OS
ECOSSISTEMA
PaloAlto
Descrição
Esta vulnerabilidade pode permitir a execução remota de código arbitrário com privilégios root através do envio de pacotes especialmente manipulados [1].
A vulnerabilidade afeta dispositivos PA-Series e VM-Series que tenham o serviço User-ID Authentication Portal ativo e acessível a partir de redes não confiáveis ou da Internet [1][2].
As seguintes versões encontram-se afetadas [3]:
- PAN-OS 12.1 - versões anteriores a 12.1.4-h5 e 12.1.7;
- PAN-OS 11.2 - versões anteriores a 11.2.4-h17, 11.2.7-h13, 11.2.10-h6 e 11.2.12;
- PAN-OS 11.1 - versões anteriores a 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5 e 11.1.15;
- PAN-OS 10.2 - versões anteriores a 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7 e 10.2.18-h6.
Impacto
Segundo o fabricante, já foram observados casos de exploração ativa desta vulnerabilidade em equipamentos expostos diretamente à Internet [3].
Um atacante poderá explorar esta vulnerabilidade através do envio de pacotes especialmente manipulados para o serviço User-ID Authentication Portal, podendo resultar em [3]:
- Comprometimento total do equipamento afetado;
- Execução remota de código;
- Escalada de privilégios para nível root;
- Interrupção de serviços;
- Comprometimento da confidencialidade, integridade e disponibilidade da infraestrutura de rede.
Resolução
Enquanto não for possível aplicar as atualizações de segurança, devem ser implementadas as seguintes medidas de mitigação [3]:
- Restringir o acesso ao User-ID Authentication Portal apenas a redes internas confiáveis;
- Bloquear o acesso ao serviço a partir da Internet;
- Desativar o User-ID Authentication Portal caso não seja estritamente necessário;
- Rever regras de firewall e listas de controlo de acesso (ACLs);
- Monitorizar eventos e registos associados ao serviço para deteção de atividades suspeitas;
- Garantir que interfaces de administração e autenticação não se encontram expostas publicamente.
Referências
[1] - https://nvd.nist.gov/vuln/detail/CVE-2026-0300[2] - https://euvd.enisa.europa.eu/vulnerability/CVE-2026-0300
[3] - https://security.paloaltonetworks.com/CVE-2026-0300
