Várias vulnerabilidades de negação de serviço no software Palo Alto Networks PAN-OS® permitem que um atacante não autenticado com acesso à rede cause uma condição de negação de serviço (DoS) ao enviar tráfego de rede especialmente criado para ou através de uma interface de plano de dados. Tentativas repetidas de desencadear esta condição resultam no modo de manutenção do firewall. Panorama não é afetado por essas vulnerabilidades. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 0287 foi publicado em 2026 - 07 - 09 T 19: 17: 02.747 Z e última modificação em 2026 - 08 - 11 T 13: 17: 55.217 Z. O seu estado gravado é Modificado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.6, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/X/AU:N/R:U/V:C/RE:M/U:Amber; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 754.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: paloaltonetworks cloud ngfw, paloaltonetworks pan-os. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.