pan-os уязвимость

  1. Сергей Попов

    Статья CVE-2026-0300: уязвимость Palo Alto PAN-OS — buffer overflow в Captive Portal до root shell

    По данным Shodan и Censys, десятки тысяч инстансов PAN-OS торчат наружу - одна из крупнейших attack surface среди enterprise-файрволов. И вот в этой attack surface появилась дыра размером с грузовик. CVE-2026-0300 - pre-auth out-of-bounds write (CWE-787) в Captive Portal PAN-OS...
  2. Сергей Попов

    Статья CVE-2026-0300: от buffer overflow в Captive Portal до root на межсетевом экране Palo Alto

    225 тысяч интернет-доступных инстансов PAN-OS по данным Rapid7 через Shodan. К любому из них с включённым User-ID Authentication Portal хватает одного неаутентифицированного HTTP-запроса для root-шелла. Один запрос - и файрвол твой. 6 мая 2026 года Palo Alto Networks раскрыла CVE-2026-0300, а...