Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en PAN-OS de Palo Alto permite ejecución de código como root


Palo Alto Networks ha revelado una vulnerabilidad de alta severidad en PAN-OS (CVE-2026-0310) que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en los firewalls de hardware de la serie PA. El fallo consiste en un desbordamiento de búfer localizado en el procesamiento de XML, por lo que el proveedor le ha asignado el nivel de urgencia más alto.





Palo Alto Networks ha revelado una vulnerabilidad de PAN-OS de severidad alta que podría permitir que un atacante remoto no autenticado ejecute código arbitrario con privilegios de root en los firewalls de hardware de la serie PA afectados.

Identificada como CVE-2026-0310, el fallo existe en el procesamiento de XML, y el proveedor le ha asignado la urgencia sugerida más alta. La vulnerabilidad es un desbordamiento de búfer, clasificado como CWE-787 (escritura fuera de límites).

Un atacante con acceso de red a una interfaz web de gestión vulnerable o a una interfaz del plano de datos podría enviar datos XML especialmente diseñados para provocar el problema.

En los dispositivos de la serie PA, una explotación exitosa puede conducir a la ejecución de código arbitrario como usuario root, otorgando al atacante el control total sobre el entorno operativo del firewall. La ejecución de código a nivel de root en un firewall perimetral empresarial representa un riesgo de seguridad grave.

Un actor de amenazas podría potencialmente alterar las políticas de seguridad, inspeccionar o redirigir el tráfico de red, desplegar mecanismos de persistencia, robar datos de configuración o utilizar el dispositivo comprometido como punto de apoyo para ataques contra sistemas internos.

Vulnerabilidad de Palo Alto PAN-OS

El problema no requiere autenticación ni interacción del usuario, aunque la explotación ha sido calificada como de alta complejidad. Palo Alto Networks asignó a la CVE-2026-0310 una puntuación CVSS-BT de 7.2 y una puntuación base CVSS-B de 9.2 para los firewalls de la serie PA afectados.

El proveedor señaló que el riesgo práctico es mayor para los dispositivos físicos de firewall porque el fallo puede resultar en la ejecución remota de código a nivel de root. El impacto varía según los productos de Palo Alto Networks. En los firewalls vulnerables de la serie VM, la explotación se limita a una condición de denegación de servicio en lugar de la ejecución de código.

Un ataque exitoso podría bloquear o interrumpir el firewall virtual afectado, impactando la inspección del tráfico y la disponibilidad. Los entornos de Prisma Access y Cloud NGFW también están afectados.

Sin embargo, Palo Alto Networks considera que el riesgo es menor porque la explotación requiere un usuario autenticado y el acceso a la red externa está más restringido.

Las versiones afectadas de PAN-OS incluyen las versiones anteriores a la 12.2.3, 12.1.10, 11.2.13-h2, 11.1.16-h2 y 10.2.18-h10, dependiendo de la rama de lanzamiento. Numerosas compilaciones de mantenimiento en las ramas 10.2, 11.1, 11.2 y 12.1 también son vulnerables.

Deberías actualizar inmediatamente a la versión corregida correspondiente. Palo Alto Networks recomienda PAN-OS 12.2.3 o posterior para la rama 12.2.

No hay una solución temporal disponible. Sin embargo, puedes reducir la exposición asegurándote de que las interfaces de gestión del firewall no sean accesibles desde redes no confiables.

Palo Alto Networks recomienda restringir el acceso de gestión a direcciones IP internas confiables y, cuando sea posible, permitir la administración solo a través de un servidor de salto (jump box) dedicado. El proveedor afirmó que descubrió la CVE-2026-0310 internamente y, hasta el 9 de septiembre de 2026, no tiene conocimiento de explotaciones maliciosas activas.



Fuentes:
https://cybersecuritynews.com/palo-alto-pan-os-vulnerability-code-execution/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.