CVE-2026-0300
Sfruttamento noto · CISA KEV
EPSS 32% (98º percentile).
Data di correzione federale CISA 9 mag · data superata
Vulnerabilità ed exploit
Questo non è solo un problema di firewall. Un buffer overflow del captive portal di PAN-OS può consentire a un attaccante non autenticato l'esecuzione di codice root sui dispositivi Siemens RUGGEDCOM APE1808, quindi una superficie perimetrale diventa un punto d'appoggio all'interno delle reti di produzione critiche.
1 fonte · 19 mag
Sfruttamento noto · CISA KEV
EPSS 32% (98º percentile).
Data di correzione federale CISA 9 mag · data superata
CISA Advisories
Siemens RUGGEDCOM APE1808 Devices | CISA
Siemens RUGGEDCOM APE1808 Devices Summary A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series…
originaleRiepilogo fornitore: Palo Alto Networks
Part of the PlainSec briefing for 2026-05-20
Every edition of this story: Attrezzature critiche per la produzione esposte da un difetto PAN-OS