CVE-2026-0265
An authentication bypass vulnerability in Palo Alto Networks PAN-OS® software enables an unauthenticated attacker with network access to bypass authenticatio…
Weakness-Klassen (CWE)
CWE-347Base
Improper Verification of Cryptographic Signature
The product does not verify, or incorrectly verifies, the cryptographic signature for data.
cwe.mitre.org →
Beschreibung
Eine Authentifizierungs-Umgehungs-Schwachstelle in Palo Alto Networks PAN-OS®-Software ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff, Authentifizierungskontrollen zu umgehen, wenn der Cloud Authentication Service (CAS) aktiviert ist. Das Risiko ist höher, wenn CAS auf der Verwaltungsschnittstelle aktiviert ist, und niedriger, wenn andere Anmeldeschnittstellen verwendet werden. Das Risiko dieses Problems wird erheblich reduziert, wenn Sie den Zugriff auf die Verwaltungs-Weboberfläche durch Beschränkung auf nur vertrauenswürdige interne IP-Adressen gemäß unseren empfohlenen Best-Practice-Richtlinien zur Bereitstellung sichern: https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 Dieses Problem betrifft PAN-OS-Software auf PA-Series- und VM-Series-Firewalls sowie auf Panorama (virtuell und M-Series). Cloud NGFW und Prisma Access® sind von dieser Schwachstelle nicht betroffen.
Quelle: EUVD
Betroffene Betriebssysteme
other
palo_alto_networks / pan-os10.2.0
other
palo_alto_networks / pan-os10.2.1
other
palo_alto_networks / pan-os10.2.10
other
palo_alto_networks / pan-os10.2.11
other
palo_alto_networks / pan-os10.2.12
other
palo_alto_networks / pan-os10.2.13
other
palo_alto_networks / pan-os10.2.14
other
palo_alto_networks / pan-os10.2.15
other
palo_alto_networks / pan-os10.2.16
other
palo_alto_networks / pan-os10.2.17
other
palo_alto_networks / pan-os10.2.18
other
palo_alto_networks / pan-os10.2.2
other
palo_alto_networks / pan-os10.2.3
other
palo_alto_networks / pan-os10.2.4
other
palo_alto_networks / pan-os10.2.5
other
palo_alto_networks / pan-os10.2.6
other
palo_alto_networks / pan-os10.2.7
other
palo_alto_networks / pan-os10.2.8
other
palo_alto_networks / pan-os10.2.9
other
palo_alto_networks / pan-os11.1.0
other
palo_alto_networks / pan-os11.1.1
other
palo_alto_networks / pan-os11.1.10
other
palo_alto_networks / pan-os11.1.11
other
palo_alto_networks / pan-os11.1.12