cwe-787 out-of-bounds write

  1. Сергей Попов

    Статья CVE-2026-0300: от buffer overflow в Captive Portal до root на межсетевом экране Palo Alto

    225 тысяч интернет-доступных инстансов PAN-OS по данным Rapid7 через Shodan. К любому из них с включённым User-ID Authentication Portal хватает одного неаутентифицированного HTTP-запроса для root-шелла. Один запрос - и файрвол твой. 6 мая 2026 года Palo Alto Networks раскрыла CVE-2026-0300, а...
  2. Сергей Попов

    Статья CVE-2026-0300: разбор уязвимости Palo Alto PAN-OS — от buffer overflow до root RCE

    6 мая 2026 года CISA добавила CVE-2026-0300 в каталог Known Exploited Vulnerabilities. Дедлайн на устранение - 9 мая. Три дня. Решение SSVC - Act: эксплуатация активна, атака автоматизируема, technical impact - total. EPSS-скор 0.1443 (14.4% вероятность эксплуатации в ближайшие 30 дней)...