Palo Alto Networks разкри уязвимост с висока степен на сериозност в PAN-OS, която може да позволи на неудостоверени атакуващи да изпълнят произволен код или да предизвикат отказ от услуга (DoS), изпращайки специално създаден мрежов трафик.

Проследявана като CVE-2026-0288, слабостта има CVSS-B оценка от 9.2 (висока) и е получила най-високата степен на спешност от разработчика. Проблемът произтича от множество уязвимости за препълване на буфера в компонента User-ID Terminal Server Agent (TSA) на PAN-OS. Атакуващ с мрежов достъп до TSA IP адреса и порта може да компрометира паметта без нужда от автентикация или взаимодействие с потребителя.

Уязвимостта засяга следните клонове на PAN-OS:

  • PAN-OS 12.1: версии преди 12.1.4-h8, 12.1.7-h2 или 12.1.8
  • PAN-OS 11.2: версии преди 11.2.4-h20, 11.2.7-h18, 11.2.10-h12 или 11.2.13
  • PAN-OS 11.1: версии преди 11.1.4-h35 до 11.1.16
  • PAN-OS 10.2: версии преди 10.2.7-h36 до 10.2.18-h8
  • Prisma Access: версии 11.2.0 и 10.2.0 (със средна степен на риск поради изисквания за автентикация)

Засегнати са само устройства, на които има конфигуриран поне един Terminal Server Agent. Продуктите Panorama и Cloud NGFW в AWS не са засегнати. Palo Alto Networks препоръчва незабавно инсталиране на корекции (patches) или ограничаване на достъпа до TSA само до доверени вътрешни IP адреси като временна мярка.