CVE-2026-0229

MEDIUM CVSS 4.0: 6,6 EPSS 0.03%
Обновлено 12 февраля 2026
Palo Alto
Параметр Значение
CVSS 6,6 (MEDIUM)
Тип уязвимости CWE-754
Поставщик Palo Alto
Публичный эксплойт Нет

Уязвимость типа «отказ в обслуживании» (DoS) в функции Advanced DNS Security (ADNS) программного обеспечения Palo Alto Networks PAN-OS® позволяет неаутентифицированному злоумышленнику инициировать перезагрузку системы с помощью вредоносного пакета. Повторные попытки инициировать перезагрузку приводят к переходу межсетевого экрана в режим обслуживания. Cloud NGFW и Prisma Access® не подвержены этой уязвимости.

Показать оригинальное описание (EN)

A denial-of-service (DoS) vulnerability in the Advanced DNS Security (ADNS) feature of Palo Alto Networks PAN-OS® software enables an unauthenticated attacker to initiate system reboots using a maliciously crafted packet. Repeated attempts to initiate a reboot causes the firewall to enter maintenance mode. Cloud NGFW and Prisma Access® are not impacted by this vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)