พบช่องโหว่ Buffer Overflow ใน PAN-OS CVE-2026-0310 ผ่านการประมวลผล XML

พบช่องโหว่ประเภท Buffer Overflow ในฟังก์ชันการประมวลผล XML ของซอฟต์แวร์ Palo Alto Networks PAN-OS® ซึ่งทำให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) ที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Management Web Interface หรือ Dataplane Interface สามารถทำให้เกิดสภาวะ DoS (Denial of Service) บน Firewall รุ่น VM-Series หรือรันโค้ดอันตรายที่ไม่ได้รับอนุญาต (Execute Arbitrary Code) ด้วยสิทธิ์ระดับ root บน Firewall รุ่น PA-Series ได้

ความเสี่ยงด้านความปลอดภัยจากช่องโหว่นี้จะลดลงเหลือน้อยมาก เมื่อการเข้าถึง Management Interface ถูกจำกัดให้ใช้งานได้เฉพาะจาก IP Address ภายในที่ได้รับอนุญาตเท่านั้น ตามแนวทางการติดตั้ง และใช้งานที่เหมาะสมของ Palo Alto (Best Practice Deployment Guidelines)

Panorama ได้รับผลกระทบจากช่องโหว่นี้เช่นกัน

เวอร์ชันที่ได้รับผลกระทบ

ช่องโหว่นี้มีความรุนแรงระดับปานกลาง สำหรับ Prisma Access และ Cloud NGFW โดยสามารถอ้างอิงรายละเอียดของผลกระทบได้จากหัวข้อระดับความรุนแรง (Severity) ทั้งนี้ Palo Alto Networks จะทำการอัปเกรดระบบให้กับลูกค้า Prisma Access และ Cloud NGFW ทุกรายในรอบการบำรุงรักษาครั้งถัดไป สำหรับลูกค้าที่ต้องการอัปเกรดก่อนถึงรอบดังกล่าว สามารถติดต่อ Palo Alto Networks Support หรือทีมดูแลลูกค้า เพื่อนัดหมายช่วงเวลาอัปเกรดซอฟต์แวร์ตามต้องการ

ที่มา : Paloaltonetworks