PAN-OS RCE Exploit Under Active Use Enabling Root Access and Espionage
Palo Alto Networks has disclosed that threat actors may have attempted to unsuccessfully exploit a recently disclosed critical security flaw as early as April 9, 2026. The vulnerability in question is CVE-2026-0300 (CVSS score: 9.3/8.7), a buffer overflow vulnerability in the User-ID Authentication...
Palo Alto Networks berichtet, dass Angreifer möglicherweise bereits am 9. April 2026 erfolglos versucht haben, CVE-2026-0300 auszunutzen. Die Schwachstelle ist ein Buffer Overflow in der User-ID Authentication und hat CVSS-Werte von 9.3/8.7. Der Titel beschreibt aktive Nutzung, Root-Zugriff und Spionage.
Palo Alto Networks PAN-OS mit User-ID Authentication; konkrete Versionen nicht im Artikel angegeben
Eine kritische Schwachstelle in PAN-OS kann perimeternahe Sicherheitsinfrastruktur betreffen und bei erfolgreicher Ausnutzung hohen Zugriff ermöglichen.
Angreifer nutzen die Schwachstelle zur Kompromittierung eines PAN-OS-Systems und anschließend für Root-Zugriff oder Spionageaktivitäten.
Palo-Alto-Patches und Mitigations sofort anwenden, User-ID-Authentication-Exponierung prüfen und Logs ab dem 9. April 2026 untersuchen.
- ▸Alle PAN-OS-Systeme mit User-ID Authentication identifizieren und Patch-Status prüfen.
- ▸Geräte- und Netzwerklogs ab 9. April 2026 auf Ausnutzungsversuche und ungewöhnliche Authentifizierungsereignisse untersuchen.
- ▸Administrative Konten, Konfigurationsänderungen und unerwartete Root- oder Systemprozesse auf betroffenen Geräten prüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | Medium | Der Artikel beschreibt versuchte Ausnutzung einer kritischen PAN-OS-Schwachstelle in User-ID Authentication. |
| Privilege Escalation | T1068 Exploitation for Privilege Escalation | Low | Der Titel nennt Root-Zugriff; konkrete technische Eskalationsschritte sind nicht im Artikel angegeben. |
- Betroffene PAN-OS-Versionen nicht im Artikel angegeben
- Ob die Ausnutzung erfolgreich war, wird im Auszug als möglicherweise erfolglos beschrieben
- IOCs und Angreifer nicht im Artikel angegeben