CVE-2026-0300
9.3
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:RedShow more
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:RedShow less
Source: psirt@paloaltonetworks.com (Secondary)
Description
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets.
The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses.
Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.
Affected (163)
Products: Paloaltonetworks: Pan Os · Siemens: Ruggedcom Ape1808 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 10.2.0 |
| Running on/with | Platform Versions |
|---|---|
Paloaltonetworks Pa 1410 | All versions |
Paloaltonetworks Pa 1420 | All versions |
Paloaltonetworks Pa 3410 | All versions |
Paloaltonetworks Pa 3420 | All versions |
Paloaltonetworks Pa 3430 | All versions |
Paloaltonetworks Pa 3440 | All versions |
Paloaltonetworks Pa 410 | All versions |
Paloaltonetworks Pa 410r | All versions |
Paloaltonetworks Pa 410r 5g | All versions |
Paloaltonetworks Pa 415 | All versions |
Paloaltonetworks Pa 415 5g | All versions |
Paloaltonetworks Pa 440 | All versions |
Paloaltonetworks Pa 445 | All versions |
Paloaltonetworks Pa 450 | All versions |
Paloaltonetworks Pa 450r | All versions |
Paloaltonetworks Pa 450r 5g | All versions |
Paloaltonetworks Pa 455 | All versions |
Paloaltonetworks Pa 455 5g | All versions |
Paloaltonetworks Pa 455r 5g | All versions |
Paloaltonetworks Pa 460 | All versions |
Paloaltonetworks Pa 501 | All versions |
Paloaltonetworks Pa 505 | All versions |
Paloaltonetworks Pa 510 | All versions |
Paloaltonetworks Pa 520 | All versions |
Paloaltonetworks Pa 540 | All versions |
Paloaltonetworks Pa 5410 | All versions |
Paloaltonetworks Pa 5420 | All versions |
Paloaltonetworks Pa 5430 | All versions |
Paloaltonetworks Pa 5440 | All versions |
Paloaltonetworks Pa 5445 | All versions |
Paloaltonetworks Pa 545 Poe | All versions |
Paloaltonetworks Pa 5450 | All versions |
Paloaltonetworks Pa 550 | All versions |
Paloaltonetworks Pa 5540 | All versions |
Paloaltonetworks Pa 555 Poe | All versions |
Paloaltonetworks Pa 5550 | All versions |
Paloaltonetworks Pa 5560 | All versions |
Paloaltonetworks Pa 5570 | All versions |
Paloaltonetworks Pa 5580 | All versions |
Paloaltonetworks Pa 560 | All versions |
Paloaltonetworks Pa 7500 | All versions |
Paloaltonetworks Pa 7500 Dpc A | All versions |
Paloaltonetworks Vm 100 | All versions |
Paloaltonetworks Vm 300 | All versions |
Paloaltonetworks Vm 50 | All versions |
Paloaltonetworks Vm 500 | All versions |
Paloaltonetworks Vm 700 | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| All versions |
| Running on/with | Platform Versions |
|---|---|
Siemens Ruggedcom Ape1808 | All versions |
References (3)
Source: psirt@paloaltonetworks.com
MitigationVendor Advisory
Source: 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
Third Party Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource
Timeline
No history available yet.