Résumé
Le 29 mai 2026, une vulnérabilité critique a été publiée concernant Palo Alto Networks PAN-OS, le système d’exploitation des pare-feu et VPN de l’éditeur Palo Alto Networks.
Référencée sous CVE-2026-0257, cette vulnérabilité touche la sécurité de l’accès distant et peut permettre à une personne malveillante d’entrer dans le réseau sans autorisation.
Solutions
Il est recommandé d’appliquer les mesures d’atténuation indiquées par Palo Alto Network.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.1
EPSS : 0.07%
Systèmes affectés
Palo Alto Cloud NGFW toutes versions
Palo Alto PAN-OS
- version 12.1.0 jusqu’à 12.1.7, 12.1.4-h6
- version 11.2.0 jusqu’à 11.2.12, 11.2.10-h7, 11.2.7-h14, 11.2.4-h17
- version 11.1.0 jusqu’à 11.1.15, 11.1.13-h5, 11.1.10-h25, 11.1.7-h6, 11.1.6-h32, 11.1.4-h3
- version 10.2.0 jusqu’à 10.2.18-h6, 10.2.16-h7, 10.2.13-h21, 10.2.10-h36, 10.2.7-h34
Palo Alto Networks Prisma Access
- version 10.2.0 jusqu’à 10.2.10-h36
- version 11.2.0 jusqu’à 11.2.7-h13
Documentation
Référence :
[lien officiel]
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-0257
CVE Details
https://www.cvedetails.com/cve/CVE-2026-0257/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-0257
CWE
https://www.cvedetails.com/cwe-details/CWE-565