情報セキュリティ
公開日:2026年5月8日
最終更新日:2026年5月8日
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
Palo Alto Networks社より、PAN-OSに関する脆弱性が公表されました。
このPAN-OSのUser-ID Authentication Portalにおいて、バッファオーバーフローの脆弱性(CVE-2026-0300)が確認されています。
本脆弱性を悪用された場合、遠隔の第三者によって、当該製品で任意のコードを実行される可能性があります。
製品開発者は、本脆弱性を悪用する攻撃を確認していると公表しています。
今後被害が拡大する恐れがありますので、User-ID Authentication Portalの有効・無効の状態やアクセス制限の状況を確認のうえ、影響を受ける場合は、回避策について対応を検討してください。
また、製品開発者が公表・更新する情報を注視し、バージョンアップ等が利用可能となった際、迅速に適用できるよう対応ください。
注釈:製品開発者によると、Prisma Access、Cloud NGFW、および、Panorama appliancesは、この脆弱性の影響を受けないとのことです。
IPA セキュリティセンター

注釈:個別のシステムおよび環境に関するご質問を頂いても回答ができない場合があります。詳しくは製品ベンダなどにお問合せください。
2026年5月8日
掲載