1. PAN-OS 严重缓冲区溢出漏洞已在野外被利用 wiz.io | 漏洞 | 2026-05-06 12:33 | 原文 ↗ | #rce | #vulnerability | #palo-alto-networks | #pan-os CVE-2026-0300:PAN-OS User-ID Authentication Portal(Captive Portal)存在缓冲区溢出(CVSS 9.3),未认证攻击者经特制数据包即可获取 root 权限远程执行代码;已出现针对公网暴露实例的有限在野利用。
2. CVE-2026-0300 Palo Alto Networks PAN-OS 缓冲区溢出概览与利用 netspi.com | 漏洞 | 2026-05-06 00:00 | 原文 ↗ | #rce | #zero-day | #firewall | #pan-os Palo Alto Networks 披露 PAN-OS 零日漏洞 CVE-2026-0300:User-ID Authentication Portal(Captive Portal)存在预认证缓冲区溢出,未认证攻击者可获取 root 权限 RCE,已在野利用;补丁发布前需立即收紧门户暴露面并加强日志监测。