Уязвимости PAN-OS

По банку данных ФСТЭК России записей: 146. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-09556 критический уровень CVSS 10.0 10.07.2026

Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0288

Устранение: Уязвимость устранена

BDU:2024-09796 критический уровень CVSS 10.0 18.11.2024

Уязвимость веб-интерфейса управления межсетевых экранов Palo Alto Networks, управляемых операционной системой PAN-OS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0012

Устранение: Уязвимость устранена

BDU:2024-02881 критический уровень CVSS 10.0 15.04.2024

Уязвимость функции GlobalProtect операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3400

Устранение: Уязвимость устранена

BDU:2020-03758 критический уровень CVSS 10.0 11.08.2020

Уязвимость реализации Security Assertion Markup Language (SAML) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2021

Устранение: Уязвимость устранена

BDU:2020-03284 критический уровень CVSS 10.0 15.07.2020

Уязвимость операционной системы PAN-OS на устройствах серии PA-7000, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить доступ к устройству с привилегиями root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17440

Устранение: Уязвимость устранена

BDU:2017-02120 критический уровень CVSS 10.0 22.09.2017

Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-8390

Устранение: Уязвимость устранена

BDU:2026-07004 критический уровень CVSS 9.8 18.05.2026

Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0265

Устранение: Уязвимость устранена

BDU:2021-05587 критический уровень CVSS 9.8 23.11.2021

Уязвимость интерфейсов портала GlobalProtect и шлюза GlobalProtect Gateway операционных систем PAN-OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3064

Устранение: Уязвимость устранена

BDU:2020-04350 критический уровень CVSS 9.8 22.09.2020

Уязвимость операционной системы PAN-OS, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2040

Устранение: Уязвимость устранена

BDU:2019-03285 критический уровень CVSS 9.8 27.09.2019

Уязвимость операционной системы PAN-OS, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю создать сообщения Secure Shell Daemon (SSHD) и вызвать повреждения памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1580

Устранение: Уязвимость устранена

BDU:2019-03084 критический уровень CVSS 9.8 05.09.2019

Уязвимость операционной системы PAN-OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1581

Устранение: Уязвимость устранена

BDU:2017-02237 критический уровень CVSS 9.8 11.10.2017

Уязвимость интерфейса внутреннего и внешнего шлюзов GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или получить конфиденциальную информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-9458

Устранение: Уязвимость устранена

BDU:2025-06886 критический уровень CVSS 9.1 18.06.2025

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4231

Устранение: Уязвимость устранена

BDU:2026-07382 критический уровень CVSS 9.0 28.05.2026

Уязвимость реализации протокола IKEv2 операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0263

Устранение: Уязвимость устранена

BDU:2026-07272 критический уровень CVSS 9.0 25.05.2026

Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0264

Устранение: Уязвимость устранена

BDU:2020-02187 критический уровень CVSS 9.0 19.05.2020

Уязвимость веб-интерфейса администрирования операционной системы PAN-OS, позволяющая нарушителю получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2018

Устранение: Уязвимость устранена

BDU:2024-00061 критический уровень CVSS 8.8 05.01.2024

Уязвимость операционной системы PAN-OS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаки с использованием межсайтовых сценариев (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6790

Устранение: Уязвимость устранена

BDU:2021-05527 высокий уровень CVSS 8.8 18.11.2021

Уязвимость компонента Palo Alto Networks PAN-OS GlobalProtect Clientless VPN операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3056

Устранение: Уязвимость устранена

BDU:2020-04349 критический уровень CVSS 8.8 22.09.2020

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2036

Устранение: Уязвимость устранена

BDU:2019-02765 высокий уровень CVSS 8.8 02.08.2019

Уязвимость операционной системы PAN-OS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить доступ к командному процессору операционной системы и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1576

Устранение: Уязвимость устранена

BDU:2019-02760 высокий уровень CVSS 8.8 02.08.2019

Уязвимость операционной системы PAN-OS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1575

Устранение: Уязвимость устранена

BDU:2024-11644 высокий уровень CVSS 8.6 27.12.2024

Уязвимость межсетевых экранов Palo Alto Networks, управляемых операционной системой PAN-OS, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-3393

Устранение: Уязвимость устранена

BDU:2022-04932 высокий уровень CVSS 8.6 12.08.2022

Уязвимость операционных систем PAN-OS, связанная с ошибками при настройке политики фильтрации URL-адресов, позволяющая нарушителю вызвать отказ в обслуживании (RDoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0028

Устранение: Уязвимость устранена

BDU:2026-09545 высокий уровень CVSS 8.3 10.07.2026

Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0283

Устранение: Уязвимость устранена

BDU:2026-07044 высокий уровень CVSS 8.2 19.05.2026

Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0258

Устранение: Уязвимость устранена

BDU:2025-04902 высокий уровень CVSS 8.2 23.04.2025

Уязвимость технологии SAML (Security Assertion Markup Language) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0126

Устранение: Уязвимость устранена

BDU:2025-01567 высокий уровень CVSS 8.2 14.02.2025

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0108

Устранение: Уязвимость устранена

BDU:2021-01787 высокий уровень CVSS 8.2 01.04.2021

Уязвимость реализации GlobalProtect SSL VPN операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2050

Устранение: Уязвимость устранена

BDU:2026-14570 высокий уровень CVSS 8.1 14.09.2026

Уязвимость модуля обработки XML-данных операционной системы PAN-OS, позволяющая нарушителю и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0310

Устранение: Уязвимость устранена

BDU:2022-06333 высокий уровень CVSS 8.1 18.10.2022

Уязвимость веб-интерфейса операционной системы PAN-OS централизованной системы управления межсетевыми экранами Palo Alto Networks Panorama, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0030

Устранение: Уязвимость устранена

BDU:2021-05528 высокий уровень CVSS 8.1 18.11.2021

Уязвимость реализации протокола Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3060

Устранение: Уязвимость устранена

BDU:2021-05525 высокий уровень CVSS 8.1 18.11.2021

Уязвимость операционной системы PAN-OS, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольные действия, разрешенные ролью EC2 в AW

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3062

Устранение: Уязвимость устранена

BDU:2020-03734 высокий уровень CVSS 8.1 06.08.2020

Уязвимость службы Varrcvr операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1992

Устранение: Уязвимость устранена

BDU:2020-03286 высокий уровень CVSS 8.1 15.07.2020

Уязвимость демона logd операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1979

Устранение: Уязвимость устранена

BDU:2019-02750 высокий уровень CVSS 8.1 02.08.2019

Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1579

Устранение: Уязвимость устранена

BDU:2019-02748 высокий уровень CVSS 8.1 02.08.2019

Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код посредством отправки специально созданого запроса на уязвимое устройство

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1579

Устранение: Уязвимость устранена

BDU:2020-03288 высокий уровень CVSS 7.8 15.07.2020

Уязвимость операционной системы PAN-OS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить привилегии суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17437

Устранение: Уязвимость устранена

BDU:2020-03285 высокий уровень CVSS 7.8 15.07.2020

Уязвимость компонента CLI операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1980

Устранение: Уязвимость устранена

BDU:2017-00350 высокий уровень CVSS 7.8 17.02.2017

Уязвимость менеджера разделяемой памяти демона sshd средства криптографической защиты OpenSSH, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-10012

Устранение: Уязвимость устранена

BDU:2026-14190 высокий уровень CVSS 7.5 07.09.2026

Уязвимость операционной системы PAN-OS, связанная c использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0301

Устранение: Уязвимость устранена

BDU:2026-09555 высокий уровень CVSS 7.5 10.07.2026

Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0287

Устранение: Уязвимость устранена

BDU:2026-07106 высокий уровень CVSS 7.5 20.05.2026

Уязвимость операционной системы PAN-OS, связанная с некорректной проверкой на наличие необычных или исключительных условий, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0262

Устранение: Уязвимость устранена

BDU:2026-01844 высокий уровень CVSS 7.5 16.02.2026

Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0229

Устранение: Уязвимость устранена

BDU:2026-00523 высокий уровень CVSS 7.5 19.01.2026

Уязвимость функции организации безопасного удаленного доступа GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0227

Устранение: Уязвимость устранена

BDU:2025-05677 высокий уровень CVSS 7.5 19.05.2025

Уязвимость функции веб-прокси операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0130

Устранение: Уязвимость устранена

BDU:2025-04729 высокий уровень CVSS 7.5 21.04.2025

Уязвимость реализации протокола Simple Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0128

Устранение: Уязвимость устранена

BDU:2024-09907 высокий уровень CVSS 7.5 20.11.2024

Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9472

Устранение: Уязвимость устранена

BDU:2024-09905 высокий уровень CVSS 7.5 20.11.2024

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным GlobalProtect App программного обеспечения Palo Alto Networks, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2550

Устранение: Уязвимость устранена

BDU:2024-09899 высокий уровень CVSS 7.5 20.11.2024

Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2551

Устранение: Уязвимость устранена

BDU:2024-05180 высокий уровень CVSS 7.5 11.07.2024

Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-3596

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.