Multiples vulnérabilités dans les produits Palo Alto Networks

Le 9 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits de Palo Alto Networks. Ces failles de sécurité affectent diverses versions de PAN-OS, le système d’exploitation des pare-feu de nouvelle génération de l’entreprise. Les versions concernées incluent PAN-OS 10.2.0 antérieures à 10.2.18-h8, PAN-OS 11.1.0 antérieures à 11.1.4-h35, PAN-OS 11.1.x antérieures à 11.1.16, PAN-OS 11.2.x antérieures à 11.2.13, PAN-OS 12.1.x antérieures à 12.1.8, ainsi que d’autres produits tels que Cortex XDR Broker VM, Prisma Access Agent et Prisma Browser. (cert.ssi.gouv.fr)

Les vulnérabilités identifiées permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Ces failles peuvent compromettre l’intégrité et la confidentialité des données, contourner les politiques de sécurité et entraîner des interruptions de service. (cert.ssi.gouv.fr)

Palo Alto Networks a publié des bulletins de sécurité détaillant ces vulnérabilités, notamment les CVE-2026-0238, CVE-2026-0239, CVE-2026-0240 et CVE-2026-0241, datés du 13 mai 2026. Les utilisateurs sont invités à consulter ces documents pour obtenir des informations sur les correctifs disponibles. (cert.ssi.gouv.fr)

Il est recommandé aux administrateurs système de mettre à jour leurs systèmes en appliquant les correctifs fournis par Palo Alto Networks afin de protéger leurs infrastructures contre ces vulnérabilités.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *