Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access


Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.








Palo Alto Networks ha publicado su boletín de seguridad del 12 de agosto de 2026, revelando 11 nuevas vulnerabilidades que afectan a PAN-OS, la aplicación GlobalProtect, Prisma Access Agent y Prisma Browser, junto con un resumen mensual de actualizaciones de Chromium.

El lote de parches abarca fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer, omisión de validación de certificados y omisión de protección contra manipulaciones.

Las puntuaciones de severidad oscilan entre un bajo 1.1 y un moderado 7.2 en la escala CVSS, lo que significa que ninguno de los problemas publicados recientemente alcanza una severidad crítica en este ciclo de lanzamiento.

Si eres parte de los equipos de seguridad que monitorizan las vulnerabilidades de PAN-OS, deberías evaluar las exposiciones de los endpoints en los entornos empresariales.

Palo Alto Networks Parchea 11 Nuevas Vulnerabilidades

La entrada de infraestructura más notable, CVE-2026-0301, es una vulnerabilidad de divulgación de información de severidad baja (CVSS 1.7) en el filtrado de URL de PAN-OS. Afecta a Cloud NGFW y a múltiples ramas de lanzamiento de PAN-OS, incluyendo 12.1, 11.2, 11.1 y 10.2, así como a los despliegues de Prisma Access alojados en AWS y Azure.

Ya hay correcciones disponibles para las versiones afectadas de PAN-OS 11.1 y 10.2, y las instancias de Cloud NGFW y Prisma Access en la nube pública ya han sido remediadas por Palo Alto Networks.

Como se detalla en los Avisos de Seguridad oficiales de Palo Alto Networks, deberías revisar las tablas de versiones específicas para asegurarte de que todas las interfaces de gestión del firewall estén actualizadas.

Seguir las noticias de seguridad de Palo Alto más generales ayuda a los administradores de empresas a mantenerse informados sobre las actualizaciones del sistema.

La aplicación GlobalProtect recibió la mayor concentración de correcciones este mes, con seis CVE distintos revelados:

  • CVE-2026-0299 (CVSS 5.9): Soluciona múltiples fallos de escalada de privilegios locales en GlobalProtect 6.3, 6.2 y 6.0 en Linux, macOS y Windows; las versiones móviles (iOS, Android, Chrome OS) no se ven afectadas.
  • CVE-2026-0298 (CVSS 5.2): Resuelve una vulnerabilidad de ejecución de código específica del componente Windows Pre-Logon Access Provider (PLAP).
  • CVE-2026-0297 (CVSS 5.2): Corrige un desbordamiento de búfer provocado durante el proceso de saludo (handshake) del túnel UDP, que afecta a las versiones de iOS, Android y Chrome OS anteriores a la 6.3.5.
  • CVE-2026-0296 (CVSS 4.5): Mitiga una omisión incorrecta de la validación de certificados que afecta a los clientes de escritorio.
  • CVE-2026-0295 (CVSS 4.1): Corrige una condición de carrera que conduce a la escalada de privilegios locales en endpoints de macOS.

Los parches para varios fallos de la aplicación GlobalProtect en la rama 6.0 tienen una fecha de disponibilidad estimada para el 31 de agosto de 2026, lo que indica que los esfuerzos de remediación continúan para los clientes heredados.

Identificador CVEComponente / ProductoPuntuación CVSSTipo y Alcance de VulnerabilidadEstado del Parche / ETA
CVE-2026-0301PAN-OS URL Filtering / Prisma Access1.7Divulgación de InformaciónParcheado / Nube Remediada
CVE-2026-0299App GlobalProtect (Escritorio)5.9Escalada de Privilegios LocalesParcheado (Rama 6.0 ETA 31 Ago)
CVE-2026-0298GlobalProtect Windows PLAP5.2Ejecución de Código LocalParcheado
CVE-2026-0297App GlobalProtect (Móvil/Escritorio)5.2Desbordamiento de Búfer UDP HandshakeCorregido en 6.3.5+
CVE-2026-0294Prisma Access Agent (Win/macOS)6.0Escalada de Privilegios LocalesPendiente (ETA 20 Ago 2026)
CVE-2026-0293Prisma Access Agent (Windows)5.6Omisión de Protección Anti-TamperPendiente (ETA 20 Ago 2026)
PAN-SA-2026-0011Prisma Browser (< 148.18.4.217)7.2Vulnerabilidades de Chromium RollupCorregido en 150.49.8.187+

Prisma Access Agent fue objeto de cuatro divulgaciones de seguridad independientes:

  1. CVE-2026-0294 (CVSS 6.0): Una vulnerabilidad de escalada de privilegios locales que afecta a Windows y macOS con una fecha estimada de corrección para el 20 de agosto.
  2. CVE-2026-0293 (CVSS 5.6): Una omisión de la protección anti-tamper en Windows con una fecha estimada de corrección para el 20 de agosto.
  3. CVE-2026-0292 (CVSS 2.1): Una omisión de la inspección de seguridad local en Windows que comparte el plazo del 20 de agosto.
  4. CVE-2026-0291 (CVSS 1.1): Un fallo de eliminación de archivos autenticado en Linux, ya parcheado en la versión 26.2.2.

Por separado, Palo Alto Networks emitió el aviso PAN-SA-2026-0011, que aborda vulnerabilidades de Chromium en versiones de Prisma Browser anteriores a 148.18.4.217. Con una puntuación CVSS de 7.2, esta es la puntuación de riesgo más alta en el ciclo de actualización de agosto.

Si utilizas Prisma Browser, deberías priorizar la actualización a la versión 150.49.8.187 o posterior.

Aunque ninguno de los fallos revelados en este ciclo está marcado actualmente como explotado activamente, el volumen de correcciones de GlobalProtect y Prisma Access Agent subraya la exposición de los endpoints.

Deberías priorizar la actualización de las interfaces de gestión de PAN-OS orientadas a internet y las políticas de filtrado de URL, seguido de los clientes VPN de escritorio en Windows y macOS, donde coinciden las vulnerabilidades de escalada de privilegios.


Fuentes:
https://cybersecuritynews.com/palo-alto-networks-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.