VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-024 CVE-2026-9560

Inyección de Comandos del Sistema Operativo en Palo Alto

Publicado: June 9, 2026  ·  Estado: Resuelta

Sistemas Afectados

Dispositivos de seguridad perimetral (firewalls de próxima generación y appliances físicos o virtuales) que ejecuten las siguientes versiones de PAN-OS con la interfaz de gestión expuesta: * PAN-OS: Versiones de la rama 11.1 anteriores a la 11.1.3-h2. * PAN-OS: Versiones de la rama 11.0 anteriores a la 11.0.4-h1.

Descripción

Este fallo se debe a una sanitización insuficiente de las entradas del usuario dentro del componente encargado del procesamiento de solicitudes de telemetría y diagnósticos del sistema. Un atacante remoto no autenticado con acceso a la interfaz de administración puede enviar una solicitud HTTP especialmente manipulada que contenga caracteres de control de shell. Al procesarse, esto permite ejecutar comandos arbitrarios con los privilegios del usuario root en el sistema operativo subyacente, lo que resulta en el compromiso total del dispositivo de seguridad, la interceptación de tráfico y la posibilidad de realizar movimientos laterales dentro de la red corporativa.

Recomendaciones

Aplicar de forma prioritaria las actualizaciones de mantenimiento y parches de hotfix liberados por el fabricante, migrando a las versiones corregidas correspondientes: 11.1.3-h2, 11.0.4-h1, o 10.2.9 según la línea de código activa.

Información de la Alerta

Código:
VENCERT-2026-024
Severidad:
🔴 Crítica
Estado:
Resuelta
CVE:
CVE-2026-9560
Publicado:
June 9, 2026
Volver a Alertas