Уязвимости PAN-OS
По банку данных ФСТЭК России записей: 146. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0288
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления межсетевых экранов Palo Alto Networks, управляемых операционной системой PAN-OS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-0012
Устранение: Уязвимость устранена
Уязвимость функции GlobalProtect операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с root-привилегиями
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-3400
Устранение: Уязвимость устранена
Уязвимость реализации Security Assertion Markup Language (SAML) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2021
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS на устройствах серии PA-7000, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить доступ к устройству с привилегиями root
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-17440
Устранение: Уязвимость устранена
Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-8390
Устранение: Уязвимость устранена
Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0265
Устранение: Уязвимость устранена
Уязвимость интерфейсов портала GlobalProtect и шлюза GlobalProtect Gateway операционных систем PAN-OS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-3064
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код с привилегиями root
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2040
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю создать сообщения Secure Shell Daemon (SSHD) и вызвать повреждения памяти
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-1580
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-1581
Устранение: Уязвимость устранена
Уязвимость интерфейса внутреннего и внешнего шлюзов GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или получить конфиденциальную информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-9458
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-4231
Устранение: Уязвимость устранена
Уязвимость реализации протокола IKEv2 операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0263
Устранение: Уязвимость устранена
Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0264
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса администрирования операционной системы PAN-OS, позволяющая нарушителю получить доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2018
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаки с использованием межсайтовых сценариев (XSS)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-6790
Устранение: Уязвимость устранена
Уязвимость компонента Palo Alto Networks PAN-OS GlobalProtect Clientless VPN операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-3056
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2036
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить доступ к командному процессору операционной системы и повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1576
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1575
Устранение: Уязвимость устранена
Уязвимость межсетевых экранов Palo Alto Networks, управляемых операционной системой PAN-OS, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-3393
Устранение: Уязвимость устранена
Уязвимость операционных систем PAN-OS, связанная с ошибками при настройке политики фильтрации URL-адресов, позволяющая нарушителю вызвать отказ в обслуживании (RDoS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-0028
Устранение: Уязвимость устранена
Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0283
Устранение: Уязвимость устранена
Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0258
Устранение: Уязвимость устранена
Уязвимость технологии SAML (Security Assertion Markup Language) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0126
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0108
Устранение: Уязвимость устранена
Уязвимость реализации GlobalProtect SSL VPN операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2050
Устранение: Уязвимость устранена
Уязвимость модуля обработки XML-данных операционной системы PAN-OS, позволяющая нарушителю и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0310
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы PAN-OS централизованной системы управления межсетевыми экранами Palo Alto Networks Panorama, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-0030
Устранение: Уязвимость устранена
Уязвимость реализации протокола Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-3060
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольные действия, разрешенные ролью EC2 в AW
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-3062
Устранение: Уязвимость устранена
Уязвимость службы Varrcvr операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код с привилегиями root
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1992
Устранение: Уязвимость устранена
Уязвимость демона logd операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1979
Устранение: Уязвимость устранена
Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1579
Устранение: Уязвимость устранена
Уязвимость портала GlobalProtect и интерфейса GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код посредством отправки специально созданого запроса на уязвимое устройство
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1579
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить привилегии суперпользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-17437
Устранение: Уязвимость устранена
Уязвимость компонента CLI операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1980
Устранение: Уязвимость устранена
Уязвимость менеджера разделяемой памяти демона sshd средства криптографической защиты OpenSSH, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2016-10012
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная c использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0301
Устранение: Уязвимость устранена
Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0287
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с некорректной проверкой на наличие необычных или исключительных условий, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0262
Устранение: Уязвимость устранена
Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0229
Устранение: Уязвимость устранена
Уязвимость функции организации безопасного удаленного доступа GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0227
Устранение: Уязвимость устранена
Уязвимость функции веб-прокси операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0130
Устранение: Уязвимость устранена
Уязвимость реализации протокола Simple Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0128
Устранение: Уязвимость устранена
Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-9472
Устранение: Уязвимость устранена
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным GlobalProtect App программного обеспечения Palo Alto Networks, позволяющая нарушителю вызывать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-2550
Устранение: Уязвимость устранена
Уязвимость программного обеспечения Palo Alto Networks операционной системы PAN-OS, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызывать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-2551
Устранение: Уязвимость устранена
Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-3596
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.