A Palo Alto Networks corrigiu uma vulnerabilidade no PAN-OS que permite a um atacante remoto e sem autenticação assumir o controle de firewalls da linha PA-Series. Identificada como CVE-2026-0310, a falha recebeu pontuação base 9.2 na escala CVSS.
O problema é um estouro de buffer do tipo escrita fora dos limites, classificado como CWE-787, no componente que processa dados XML. A exploração acontece pelo envio de dados XML especialmente preparados para a interface web de gerenciamento ou para a interface de dataplane.
O impacto varia conforme o produto. Nos firewalls físicos da linha PA-Series, o atacante executa código arbitrário como root, o que dá controle completo sobre o ambiente do equipamento.
Nos firewalls virtuais da linha VM-Series o efeito é menor e se limita a negação de serviço, com travamento ou interrupção do serviço. No Prisma Access e no Cloud NGFW o risco é considerado mais baixo, porque a exploração exige usuário autenticado.
Estão afetadas as versões anteriores a 12.2.3, 12.1.10, 11.2.13-h2, 11.1.16-h2 e 10.2.18-h10, além de diversas compilações de manutenção nos ramos 10.2, 11.1, 11.2 e 12.1. Para o ramo 12.2 a recomendação é atualizar para a versão 12.2.3 ou posterior.
Não existe contorno disponível para quem não puder atualizar de imediato. A empresa orienta restringir o acesso à interface de gerenciamento a endereços internos confiáveis, permitir a administração apenas por um jump box dedicado e manter essas interfaces fora do alcance de redes não confiáveis.
A falha foi encontrada pela própria equipe da Palo Alto Networks. Até 9 de setembro a empresa afirmou não ter conhecimento de exploração maliciosa em ambiente real.



