CSIRT Toscana

Risolte vulnerabilità in Palo Alto Networks PAN-OS (AL05/260910/CSIRT-ITA)

Data:
10 Settembre 2026

Impatto Sistemico

Medio (63.07)

Sintesi

Palo Alto Networks ha rilasciato aggiornamenti di sicurezza per PAN-OS, sistema operativo impiegato nei firewall di nuova generazione e nelle soluzioni di gestione centralizzata della sicurezza del produttore, che sanano alcune vulnerabilità, di cui una con gravità “alta”. Tale vulnerabilità è dovuta ad un’errata validazione dei parametri di input e potrebbe consentire ad un utente remoto non autenticato, con accesso alle interfacce di gestione web o alle interfacce dataplane interessate, di compromettere la disponibilità del servizio sui firewall VM-Series e di eseguire codice arbitrario con privilegi elevati sui sistemi della serie PA.

Tipologia

  • Arbitrary Code Execution
  • Denial of Service

Prodotti e/o versioni affette

PAN-OS

  • 12.2.x, versioni precedenti alla 12.2.3
  • 12.1.x, versioni precedenti alle 12.1.4-h10, 12.1.7-h5 e 12.1.10
  • 11.2.x, versioni precedenti alle 11.2.4-h21, 11.2.7-h20, 11.2.10-h14 e 11.2.13-h2
  • 11.1.x, versioni precedenti alle 11.1.4-h36, 11.1.6-h38, 11.1.7-h10, 11.1.10-h33, 11.1.13-h12 e 11.1.16-h2
  • 10.2.x, versioni precedenti alle 10.2.7-h37, 10.2.10-h40, 10.2.13-h24, 10.2.16-h10 e 10.2.18-h10

Prisma Access

  • 12.1.x, versioni precedenti alla 12.1.7-h5
  • 11.2.x, versioni precedenti alla 11.2.7-h20
  • 10.2.x, versioni precedenti alla 10.2.10-h40

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

CVE

CVE-ID
CVE-2026-0310

Change log

Versione Note Data
1.0 Pubblicato il 10-09-2026 10/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

10 Settembre 2026, 14:17