
Palo Alto alerte sur une faille critique dans PAN-OS déjà exploitée dans des attaques
« Palo Alto Networks a averti d’une vulnérabilité critique de type zero-day dans PAN-OS, actuellement exploitée de manière limitée contre des pare-feux exposés à des réseaux non fiables ou directement à Internet. La faille, référencée sous CVE-2026-0300, concerne le portail d’authentification User-ID, également appelé Captive Portal, une fonction utilisée pour authentifier les utilisateurs lorsque le pare-feu ne peut pas automatiquement associer une identité à une adresse IP. La gravité de cette vulnérabilité réside dans la combinaison de trois facteurs : elle ne nécessite pas d’authentification, peut être exploitée via le réseau, et permet l’exécution de code arbitraire avec des privilèges root sur les firewalls de la série PA et VM-Series grâce à des paquets spécialement conçus. Palo Alto Networks lui




