跳至主內容

Palo Alto PAN-OS 阻斷服務狀況漏洞

最後更新 2026年01月16日 發佈日期: 2026年01月15日 1406 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 Palo Alto PAN-OS 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

CVE-2026-0227 的概念驗證碼已被公開。 位於 Palo Alto Networks 的 PAN-OS 中的此漏洞允許未經身份驗證的攻擊者對防火牆觸發阻斷服務狀況 (DoS) 攻擊。重複嘗試觸發此漏洞會導致防火牆進入維護模式。因此風險等級被評為「高度風險」。

 

[更新於 2026-01-16]

更新描述及風險等級。


影響

  • 阻斷服務

受影響之系統或技術

  • PAN-OS 10.1.14-h20 之前的 PAN-OS 10.1 版本
  • PAN-OS 10.2.7-h32、10.2.10-h30、10.2.13-h18、10.2.16-h6、10.2.18-h1 之前的 PAN-OS 10.2 版本
  • PAN-OS 11.1.4-h27、11.1.6-h23、11.1.10-h9、11.1.13 之前的 PAN-OS 11.1 版本
  • PAN-OS 11.2.4-h15、11.2.7-h8、11.2.10-h2 之前的 PAN-OS 11.2 版本
  • PAN-OS 12.1.3-h3、12.1.4 之前的 PAN-OS 12.1 版本
  • PAN-OS Prisma Access 10.2.10-h29 之前的 PAN-OS Prisma Access 10.2 版本
  • PAN-OS Prisma Access 11.2.7-h8 之前的 PAN-OS Prisma Access 11.2 版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結