目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2026-0243— Palo Alto Networks Prisma SD-WAN ION 安全漏洞

AI Predicted 7.5 Difficulty: Easy EPSS 0.03% · P9

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 5

ベンダープロダクトVersion Rangeステータス
Palo Alto NetworksPrisma SD-WAN ION6.5.0< 25.3.3affected
6.4.0< 25.1.8affected
6.3.0< 24.3.6affected
6.1.0unaffected
5.6.0unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-0243の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Prisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted Packet
ソース: NVD (National Vulnerability Database)
脆弱性説明
A denial of service (DoS) vulnerability in Palo Alto Networks Prisma SD-WAN ION devices enables an unauthenticated attacker in a network adjacent to a Prisma SD-WAN ION device to cause a system disruption by sending a specially crafted IPv6 packet.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
循环条件输入未经检查
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Palo Alto Networks Prisma SD-WAN ION 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Palo Alto Networks Prisma SD-WAN ION是美国Palo Alto Networks公司的一系列集成 4G 或 5G 蜂窝网络接入的下一代软件定义企业分支设备。 Palo Alto Networks Prisma SD-WAN ION存在安全漏洞,该漏洞源于拒绝服务问题,可能导致网络相邻的未认证攻击者通过发送特制IPv6数据包造成系统中断。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Palo Alto NetworksPrisma SD-WAN ION 6.5.0 ~ 25.3.3 -

II. CVE-2026-0243の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-0243のインテリジェンス情報

登录查看更多情报信息。
アドバイザリ · 1

Same Patch Batch · Palo Alto Networks · 2026-05-13 · 26 CVEs total

CVE-2026-0238Broker VM: Improper Input Validation in Broker VM Certificate and Key Fields
CVE-2026-0242Trust Protection Foundation: SQL Injection Vulnerability
CVE-2026-0258PAN-OS: Server-Side Request Forgery (SSRF) in IKEv2 Certificate URL Fetching
CVE-2026-0245Prisma Access Agent: Information Disclosure Vulnerabilities
CVE-2026-0259WildFire WF-500 and WF-500-B: Arbitrary File Read and Delete Vulnerability in WildFire App
CVE-2026-0236Prisma Browser: Code Injection Enables Security Controls Bypass
CVE-2026-0241Trust Protection Foundation: Multiple Authorization Bypass Vulnerabilities
CVE-2026-0261PAN-OS: Authenticated Admin Command Injection Vulnerability
CVE-2026-0265PAN-OS: Authentication Bypass with Cloud Authentication Service (CAS) enabled
CVE-2026-0262PAN-OS: Denial of Service Vulnerabilities in Network Traffic Parsing
CVE-2026-0237Prisma Browser: Improperly Restricted Automation Bridge Allows Security Bypass
CVE-2026-0247Prisma Access Agent Endpoint DLP: Authorization Bypass Vulnerabilities
CVE-2026-0256PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface
CVE-2026-0250GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway
CVE-2026-0264PAN-OS: Heap-Based Buffer Overflow in DNS Proxy and DNS Server Allows Unauthenticated Remo
CVE-2026-0235Prisma Browser: Access and Data Rule Bypass
CVE-2026-0251GlobalProtect App: Local Privilege Escalation Vulnerabilities
CVE-2026-0249GlobalProtect App: Certificate Validation Bypass Vulnerabilities
CVE-2026-0240Trust Protection Foundation: Sensitive Information Disclosure Vulnerability
CVE-2026-0244Prisma SD-WAN: Improper Certificate Validation Vulnerability

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-0243へのコメント

まだコメントはありません


コメントを残す