
Palo Alto Networksは、PAN-OSのUser-ID Terminal Server Agentにあるバッファオーバーフロー脆弱性を公表した。CVE-2026-0288として追跡され、未認証のネットワーク攻撃でクラッシュやコード実行につながる恐れがある。 Palo Alto Networksによると、この脆弱性はTerminal Server Agentの一連のバッファオーバーフローで、CVSSは7.2と評価されている。攻撃者はTSAサービスへ細工したネットワークトラフィックを送ることで、サービス拒否または任意コード実行を引き起こす可能性がある。 悪用にはログインやユーザー操作は不要だが、影響を受けるのは少なくとも1つのTSAエントリが設定されたデバイスに限られる。管理者はDevice > User Identification > Terminal Server Agentsで設定有無を確認できる。 影響するのは、修正版より前のPAN-OS 12.1、11.2、11.1、10.2である。Cloud NGFWとPanoramaは影響を受けない。Prisma Accessでは2つのブランチが中程度の深刻度として扱われる。 同社は既知の悪用は確認していないとしている。一方、関連するPAN-OS脆弱性CVE-2026-0300は2026年5月に実攻撃で悪用され、CISAのKEVリストに追加されていた。修正版として12.1.8、11.2.13、11.1.16、10.2.18-h8などへの更新が案内されている。 https://securityonline.info/pan-os-cve-2026-0288/
Post summary
Palo Alto Networks announced CVE-2026-0288, a buffer‑overflow flaw in PAN‑OS User‑ID Terminal Server Agent that can lead to DoS or code execution; patches are available for affected OS versions, and no active exploitation has been reported.












