CVE-2026-0300 được chấm CVSS 4.0: 9.3 ở mức CRITICAL khi dịch vụ Authentication Portal được truy cập từ Internet. Trong kịch bản mạng lân cận, điểm số vẫn ở mức 8.7. Đây là một lỗ hổng CVE có thể bị khai thác từ xa với các điều kiện gần như không có rào cản:
Lỗ hổng nằm trong dịch vụ User-ID™ Authentication Portal, còn gọi là Captive Portal. Kẻ tấn công có thể gửi các gói tin được tạo đặc biệt để kích hoạt lỗi out-of-bounds write theo CWE-787, dẫn đến buffer overflow và cuối cùng là thực thi mã ở mức root trên thiết bị mục tiêu.
Khi khai thác thành công, lỗ hổng CVE này gây ảnh hưởng nghiêm trọng đến confidentiality, integrity và availability ở cấp độ sản phẩm. Điều đó đồng nghĩa với việc kẻ tấn công có thể kiểm soát hoàn toàn firewall bị ảnh hưởng.
Rủi ro tăng cao vì firewall doanh nghiệp thường nằm ở vị trí trung tâm của kiến trúc mạng. Nếu bị xâm nhập, hệ thống có thể bị:
Do đây là một lỗ hổng CVE có thể tự động hóa khai thác, nó phù hợp với các chiến dịch mass-exploitation nhắm vào hệ thống lộ ra Internet.
CVE-2026-0300 ảnh hưởng đến nhiều phiên bản PAN-OS trên các dòng PA-Series và VM-Series. Tuy nhiên, một số sản phẩm không bị tác động, bao gồm Prisma Access, Cloud NGFW và Panorama.
Lỗ hổng chỉ áp dụng khi User-ID™ Authentication Portal được bật rõ ràng và có thể truy cập từ mạng không tin cậy. Nếu portal này được expose ra Internet, mức nguy hiểm của lỗ hổng CVE đạt ngưỡng cao nhất.
Đội ngũ vận hành cần rà soát cấu hình PAN-OS theo đường dẫn:
Device > User Identification > Authentication Portal Settings
Nếu portal có thể truy cập từ Internet hoặc từ các zone không tin cậy, cần xử lý như một ưu tiên khẩn cấp trong quy trình an toàn thông tin.
CVE-2026-0300 được ghi nhận ở trạng thái ATTACKED, với dấu hiệu khai thác có giới hạn nhắm vào các Authentication Portal phơi bày ra IP không tin cậy và Internet công khai. Đây là dấu hiệu cho thấy lỗ hổng CVE đã vượt qua mức độ lý thuyết và đang bị khai thác thực tế.
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
XDR 2026: Vì Sao Doanh Nghiệp Đang Chuyển Từ EDR Sang Nền Tảng Bảo Mật Toàn Diện?
Data Fabric 2026: Nền Tảng Quản Trị Dữ Liệu Giúp Doanh Nghiệp Khai Thác Giá Trị Từ Mọi Nguồn Thông Tin
SASE 2026: Giải Pháp Kết Nối Và Bảo Mật Doanh Nghiệp Toàn Diện Trong Kỷ Nguyên Hybrid Work
NIS2 Là Gì? Vì Sao Doanh Nghiệp Việt Cần Quan Tâm Đến Tiêu Chuẩn An Ninh Mạng Mới Trong Năm 2026
AIOps 2026: Khi Trí Tuệ Nhân Tạo Thay Đổi Cách Doanh Nghiệp Quản Trị Hạ Tầng CNTT