← Back

CVE-2026-0263

nvd nist
Published: May 13, 2026Modified: Jul 14, 2026

JSON object

Loading...
7.2
Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:H/U:Red
Show more
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:H/U:RedShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

A buffer overflow vulnerability in the IKEv2 processing of Palo Alto Networks PAN-OS® software allows an unauthenticated network-based attacker to execute arbitrary code with elevated privileges on the firewall, or cause a denial of service (DoS) condition. Panorama, Cloud NGFW, and Prisma® Access are not impacted by these vulnerabilities.

Affected (102)

Pan Os
Configuration A
62 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.1.0 to 11.1.4
From 11.1.11 to 11.1.13
From 11.1.5 to 11.1.6
From 11.1.8 to 11.1.10
Version 11.1.10
Version 11.1.10 h10
Version 11.1.10 h12
Version 11.1.10 h1
Version 11.1.10 h21
Version 11.1.10 h4
Version 11.1.10 h5
Version 11.1.10 h7
Version 11.1.10 h9
Version 11.1.13
Version 11.1.13 h1
Version 11.1.13 h2
Version 11.1.13 h3
Version 11.1.14
Version 11.1.4
Version 11.1.4 h10
Version 11.1.4 h11
Version 11.1.4 h12
Version 11.1.4 h13
Version 11.1.4 h15
Version 11.1.4 h16
Version 11.1.4 h17
Version 11.1.4 h18
Version 11.1.4 h1
Version 11.1.4 h25
Version 11.1.4 h27
Version 11.1.4 h2
Version 11.1.4 h32
Version 11.1.4 h3
Version 11.1.4 h4
Version 11.1.4 h5
Version 11.1.4 h6
Version 11.1.4 h7
Version 11.1.4 h8
Version 11.1.4 h9
Version 11.1.6
Version 11.1.6 h10
Version 11.1.6 h14
Version 11.1.6 h17
Version 11.1.6 h18
Version 11.1.6 h19
Version 11.1.6 h1
Version 11.1.6 h20
Version 11.1.6 h21
Version 11.1.6 h22
Version 11.1.6 h23
Version 11.1.6 h25
Version 11.1.6 h29
Version 11.1.6 h2
Version 11.1.6 h3
Version 11.1.6 h4
Version 11.1.6 h5
Version 11.1.6 h6
Version 11.1.6 h7
Version 11.1.7
Version 11.1.7 h1
Version 11.1.7 h2
Version 11.1.7 h4
Configuration B
35 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 11.2.0 to 11.2.4
From 11.2.5 to 11.2.7
From 11.2.8 to 11.2.10
Version 11.2.10
Version 11.2.10 h1
Version 11.2.10 h2
Version 11.2.10 h3
Version 11.2.10 h4
Version 11.2.10 h5
Version 11.2.11
Version 11.2.4
Version 11.2.4 h10
Version 11.2.4 h11
Version 11.2.4 h12
Version 11.2.4 h14
Version 11.2.4 h15
Version 11.2.4 h1
Version 11.2.4 h2
Version 11.2.4 h3
Version 11.2.4 h4
Version 11.2.4 h5
Version 11.2.4 h6
Version 11.2.4 h7
Version 11.2.4 h8
Version 11.2.4 h9
Version 11.2.7
Version 11.2.7 h10
Version 11.2.7 h11
Version 11.2.7 h12
Version 11.2.7 h1
Version 11.2.7 h2
Version 11.2.7 h3
Version 11.2.7 h4
Version 11.2.7 h7
Version 11.2.7 h8
Configuration C
5 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 12.1.0 to 12.1.4
From 12.1.5 to 12.1.7
Version 12.1.4
Version 12.1.4 h2
Version 12.1.4 h3

References (1)

Source: psirt@paloaltonetworks.com
Vendor Advisory

Timeline

No history available yet.