Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Checkov by Prisma Cloud versions 3.2.x antérieures à 3.2.532
- Cloud NGFW toutes versions
- Cortex XDR Broker versions antérieures à 32.0.52
- GlobalProtect App toutes versions pour Android
- GlobalProtect App toutes versions pour ChromeOS
- GlobalProtect App toutes versions pour iOS
- GlobalProtect App versions 6.0 antérieures à 6.0.15
- GlobalProtect App versions 6.2 antérieures à 6.2.8-h14
- GlobalProtect App versions 6.3 antérieures à 6.3.3-h15
- PAN-OS versions 11.1.16-hx antérieures à 11.1.16-h2
- PAN-OS versions 11.1.4-hx antérieures à 11.1.4-h36
- PAN-OS versions 11.2.13-hx antérieures à 11.2.13-h2
- PAN-OS versions 11.2.4-hx antérieures à 11.2.4-h21
- PAN-OS versions 12.1.4-hx antérieures à 12.1.4-h10
- PAN-OS versions 12.1.x antérieures à 12.1.10
- PAN-OS versions 12.2.x antérieures à 12.2.3
- PAN-OS versions antérieures à 10.2.7-h37
- Prisma Access Agent versions antérieures à 26.2 pour Windows
- Prisma Access Agent versions antérieures à 26.3 pour Linux
- Prisma Access versions antérieures à 10.2.0 sans les derniers correctifs de sécurité
- Prisma Access versions antérieures à 11.2.0 sans les derniers correctifs de sécurité
- Prisma Browser versions antérieures à 151.26.5.170
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0302
- Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0304
- Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0305
- Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0307
- Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0306
- Bulletin de sécurité Palo Alto Networks CVE-2026-0303 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0303
- Bulletin de sécurité Palo Alto Networks CVE-2026-0308 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0308
- Bulletin de sécurité Palo Alto Networks CVE-2026-0309 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0309
- Bulletin de sécurité Palo Alto Networks CVE-2026-0310 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0310
- Bulletin de sécurité Palo Alto Networks PAN-SA-2026-0012 du 09 septembre 2026 https://security.paloaltonetworks.com/PAN-SA-2026-0012
- Référence CVE CVE-2026-0302 https://www.cve.org/CVERecord?id=CVE-2026-0302
- Référence CVE CVE-2026-0303 https://www.cve.org/CVERecord?id=CVE-2026-0303
- Référence CVE CVE-2026-0304 https://www.cve.org/CVERecord?id=CVE-2026-0304
- Référence CVE CVE-2026-0305 https://www.cve.org/CVERecord?id=CVE-2026-0305
- Référence CVE CVE-2026-0306 https://www.cve.org/CVERecord?id=CVE-2026-0306
- Référence CVE CVE-2026-0307 https://www.cve.org/CVERecord?id=CVE-2026-0307
- Référence CVE CVE-2026-0308 https://www.cve.org/CVERecord?id=CVE-2026-0308
- Référence CVE CVE-2026-0309 https://www.cve.org/CVERecord?id=CVE-2026-0309
- Référence CVE CVE-2026-0310 https://www.cve.org/CVERecord?id=CVE-2026-0310
- Référence CVE CVE-2026-76020 https://www.cve.org/CVERecord?id=CVE-2026-76020
- Référence CVE CVE-2026-76022 https://www.cve.org/CVERecord?id=CVE-2026-76022
- Référence CVE CVE-2026-76038 https://www.cve.org/CVERecord?id=CVE-2026-76038
- Référence CVE CVE-2026-76046 https://www.cve.org/CVERecord?id=CVE-2026-76046
- Référence CVE CVE-2026-76047 https://www.cve.org/CVERecord?id=CVE-2026-76047
- Référence CVE CVE-2026-79016 https://www.cve.org/CVERecord?id=CVE-2026-79016
- Référence CVE CVE-2026-79032 https://www.cve.org/CVERecord?id=CVE-2026-79032
- Référence CVE CVE-2026-79118 https://www.cve.org/CVERecord?id=CVE-2026-79118
- Référence CVE CVE-2026-79195 https://www.cve.org/CVERecord?id=CVE-2026-79195
- Référence CVE CVE-2026-79282 https://www.cve.org/CVERecord?id=CVE-2026-79282
- Référence CVE CVE-2026-79286 https://www.cve.org/CVERecord?id=CVE-2026-79286
- Référence CVE CVE-2026-79290 https://www.cve.org/CVERecord?id=CVE-2026-79290
- Référence CVE CVE-2026-79293 https://www.cve.org/CVERecord?id=CVE-2026-79293
- Référence CVE CVE-2026-84348 https://www.cve.org/CVERecord?id=CVE-2026-84348
- Référence CVE CVE-2026-84350 https://www.cve.org/CVERecord?id=CVE-2026-84350
- Référence CVE CVE-2026-84351 https://www.cve.org/CVERecord?id=CVE-2026-84351
- Référence CVE CVE-2026-84357 https://www.cve.org/CVERecord?id=CVE-2026-84357
- Référence CVE CVE-2026-84358 https://www.cve.org/CVERecord?id=CVE-2026-84358
- Référence CVE CVE-2026-84359 https://www.cve.org/CVERecord?id=CVE-2026-84359