文章总结: PaloAltoNetworks披露高危PAN-OS缓冲溢出漏洞,未认证远程攻击者可利用XML处理功能以root权限执行任意代码或引发拒绝服务。影响PAN-OS10.2至12.2多版本及云部署。建议管理员立即升级至修复版本并限制管理接口访问,以防系统遭攻陷。 综合评分: 75 文章分类: 漏洞预警,漏洞分析
PAN-OS 缓冲溢出漏洞可导致以root 身份执行任意代码
Do Son Do Son
代码卫士
2026年9月10日 14:50 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Palo Alto Networks公司披露了一个高危PAN-OS缓冲溢出漏洞,可导致未认证的远程攻击者以root权限执行代码或者引起拒绝服务条件。管理员必须立即修复受影响防火墙,阻止系统遭攻陷。
行业预测认为 Palo Alto Networks 公司的防火墙产品保护了全球超过8万家企业,因此该PAN-OS 缓冲溢出漏洞威胁着数量庞大的企业网络安全。通过获得 root 权限,攻击者获得对防火墙基础设施的完全控制,从而暴露敏感内网,导致严重的数据泄露和大规模的网络中断情况的发生。
该公司发布安全公告提到,攻击针对的是防火墙软件中的XML处理特性,“Palo Alto Networks PAN-OS 软件中的XML 处理功能中存在一个缓冲溢出漏洞,可导致对管理 web 或数据面板接口拥有网络访问权限的未认证攻击者在VM系列防火墙中引发拒绝服务条件,或者以 root 权限在PA系列防火墙上执行任意代码。”攻击者只需要将恶意构造的XML请求发送到被暴露的接口即可。
受影响版本
该漏洞影响该防火墙不同模型的多个软件版本。受影响的产品包括 PAN-OS 10.2、11.1、11.2、12.1和12.2 版本。另外该漏洞还影响 AWS 和 Azure 上的Cloud NGFW 实例以及 Prisma Access 部署版本。
补丁和缓解措施
安全研究员并未证实该漏洞已遭在野利用。目前也并未出现公开的概念验证利用。管理员应当升级到已修复版本,如PAN-OS 12.2.3、12.1.10或11.2.130h2。另外,用户应当仅限受信任的内部IP地址访问管理接口,以免遭暴露。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
PAN-OS 高危缓冲溢出漏洞可导致任意代码执行
PAN-OS GlobalProtect 认证绕过漏洞已遭活跃利用
Palo Alto 提醒注意严重的 PAN-OS RCE漏洞
Palo Alto Networks 修复PAN-OS 中的认证绕过漏洞
Palo Alto 修复已遭利用的严重PAN-OS DoS 漏洞
原文链接
CVE-2026-0310: PAN-OS Buffer Overflow Flaw Allows Execute Arbitrary Code with Root Privileges
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Do Son Do Son《PAN-OS 缓冲溢出漏洞可导致以root 身份执行任意代码》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论