Ad

CVE-2026-0277

MEDIUM CVSS 4.0: 5,7 EPSS 0.11%
Обновлено 16 июля 2026
Palo Alto Networks
Параметр Значение
CVSS 5,7 (MEDIUM)
Уязвимые версии до 26.2.1
Устранено в версии 26.2.1
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Palo Alto Networks
Публичный эксплойт Нет

Уязвимость неправильной проверки сертификата в агенте доступа Prisma® для iOS позволяет злоумышленнику выполнить атаку «человек посередине» (MitM) для перехвата VPN-трафика. Агент доступа Prisma для Windows, macOS, Linux, Android и ChromeOS не затрагивается.

Показать оригинальное описание (EN)

An improper certificate validation vulnerability in the Prisma® Access Agent for iOS enables an attacker to perform a man-in-the-middle (MitM) attack to intercept VPN traffic. The Prisma Access Agent on Windows, macOS, Linux, Android and ChromeOS are not affected.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Paloaltonetworks Prisma_Access_Agent
cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
26.2.1
Apple Iphone_Os
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*