Palo Alto PAN-OS の脆弱性 CVE-2026-0310 が FIX:バッファ・オーバーフローによる任意のコード実行

Palo Alto PAN-OS Buffer Overflow Lets Attackers Execute Arbitrary Code as Root

2026/09/10 gbhackers — Palo Alto Networks が公表したのは、PAN-OS に存在する深刻度 High のバッファ・オーバーフローの脆弱性 CVE-2026-0310 である。この脆弱性を悪用するリモートの攻撃者は、影響を受ける PA-Series ハードウェア・ファイアウォールにおいて、root 権限による任意のコード実行を引き起こす可能性がある。CVE-2026-0310 は、PAN-OS の XML 処理に起因し、ファイアウォールの管理 Web インターフェース/データプレーン・インターフェースに影響を及ぼす。2026年9月9日に公開されたアドバイザリで Palo Alto Networks は、CVSS v4.0 の基本スコア 9.2/CVSS-BT スコア 7.2 と評価し、修正の緊急度を「最高」としている。

Continue reading “Palo Alto PAN-OS の脆弱性 CVE-2026-0310 が FIX:バッファ・オーバーフローによる任意のコード実行”