Sistemas Afectados
Dispositivos de seguridad perimetral (firewalls de próxima generación y appliances físicos o virtuales) que ejecuten las siguientes versiones de PAN-OS con la interfaz de gestión expuesta: * PAN-OS: Versiones de la rama 11.1 anteriores a la 11.1.3-h2. * PAN-OS: Versiones de la rama 11.0 anteriores a la 11.0.4-h1.
Descripción
Este fallo se debe a una sanitización insuficiente de las entradas del usuario dentro del componente encargado del procesamiento de solicitudes de telemetría y diagnósticos del sistema. Un atacante remoto no autenticado con acceso a la interfaz de administración puede enviar una solicitud HTTP especialmente manipulada que contenga caracteres de control de shell. Al procesarse, esto permite ejecutar comandos arbitrarios con los privilegios del usuario root en el sistema operativo subyacente, lo que resulta en el compromiso total del dispositivo de seguridad, la interceptación de tráfico y la posibilidad de realizar movimientos laterales dentro de la red corporativa.
Recomendaciones
Aplicar de forma prioritaria las actualizaciones de mantenimiento y parches de hotfix liberados por el fabricante, migrando a las versiones corregidas correspondientes: 11.1.3-h2, 11.0.4-h1, o 10.2.9 según la línea de código activa.
Referencias
Información de la Alerta
VENCERT-2026-024
🔴 Crítica
Resuelta
CVE-2026-9560
June 9, 2026