Risolte vulnerabilità in Palo Alto Networks PAN-OS (AL05/260910/CSIRT-ITA)
Data:
10 Settembre 2026
Impatto Sistemico
Medio (63.07)
Sintesi
Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità “alta”. Tale vulnerabilità è dovuta ad un’errata validazione dei parametri di input e potrebbe consentire ad un utente remoto non autenticato, con accesso alle interfacce di gestione web o alle interfacce dataplane interessate, di compromettere la disponibilità del servizio sui firewall VM-Series e di eseguire codice arbitrario con privilegi elevati sui sistemi della serie PA.
Tipologia
- Arbitrary Code Execution
- Denial of Service
Prodotti e/o versioni affette
PAN-OS
- 12.2.x, versioni precedenti alla 12.2.3
- 12.1.x, versioni precedenti alle 12.1.4-h10, 12.1.7-h5 e 12.1.10
- 11.2.x, versioni precedenti alle 11.2.4-h21, 11.2.7-h20, 11.2.10-h14 e 11.2.13-h2
- 11.1.x, versioni precedenti alle 11.1.4-h36, 11.1.6-h38, 11.1.7-h10, 11.1.10-h33, 11.1.13-h12 e 11.1.16-h2
- 10.2.x, versioni precedenti alle 10.2.7-h37, 10.2.10-h40, 10.2.13-h24, 10.2.16-h10 e 10.2.18-h10
Prisma Access
- 12.1.x, versioni precedenti alla 12.1.7-h5
- 11.2.x, versioni precedenti alla 11.2.7-h20
- 10.2.x, versioni precedenti alla 10.2.10-h40
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-0310 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-09-2026 | 10/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Settembre 2026, 14:17
CSIRT Toscana