Palo Alto Networks

PAN-OSのUser-ID認証ポータルにバッファオーバーフローの脆弱性、悪用攻撃を確認(CVE-2026-0300、IPAによる注意喚起)

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. PAN-OSのUser-ID認証ポータルの欠陥が、実際の攻撃に使われた
  2. データのあふれ(バッファオーバーフロー)を突かれ、遠隔から操られうる
  3. ポータルを信頼できる接続だけに絞るか、不要なら止めることが求められた

Palo Alto Networks社が、PAN-OSのUser-ID Authentication Portalにあるバッファオーバーフローの脆弱性(CVE-2026-0300)を公表した。悪用されると、遠隔の第三者が製品上で任意のコードを実行できる可能性がある。開発元はこの脆弱性を狙う攻撃を確認しており、IPAは被害拡大のおそれがあるとして2026年5月8日に注意喚起を出した。影響を受けるのはPAN-OS 10.2〜12.1系の特定版より前の版で、Prisma Access、Cloud NGFW、Panorama appliancesは影響を受けないとされる。

確認された経路・公表元の推定

  1. PAN-OSのUser-ID Authentication Portalにバッファオーバーフローの脆弱性(CVE-2026-0300)が存在する
  2. 遠隔の第三者に悪用されると、当該製品上で任意のコードを実行される可能性がある
  3. 製品開発者が、この脆弱性を悪用する攻撃を確認したと公表した
  4. IPAが2026年5月8日、被害拡大のおそれがあるとして注意喚起を掲載した

根拠の要点

IPAの注意喚起によると、PAN-OSのUser-ID Authentication Portalのバッファオーバーフロー(CVE-2026-0300)が確認され、製品開発者は本脆弱性を悪用する攻撃を確認したと公表している。製品そのものの脆弱性であり、侵入口は製品の脆弱性と位置づけられる。

資料の基準時点:2026年5月8日(IPAページの最終更新日)

当時、対策できたのか

判定保留

資料は脆弱性の存在と悪用攻撃の確認を示すが、攻撃時点で修正版が提供済みだったかは書かれていない。むしろバージョンアップ等が利用可能になった際に適用するよう求めており、各利用者の設定状況や攻撃時点の防御条件も不明なため、対策の欠落とは判断できない。

公表された対策

  • User-ID Authentication Portalの有効・無効の状態とアクセス制限の状況を確認する
  • User-ID Authentication Portalへのアクセスを信頼できるアクセスのみに制限する
  • 必要でない場合はUser-ID Authentication Portalを無効にする
  • 製品開発者が提供する情報をもとに緩和策の適用を検討する
  • 製品開発者の公表・更新情報を注視し、バージョンアップ等が利用可能になったら迅速に適用する

まだ分からないこと

  • 悪用攻撃が始まった時期
  • 攻撃を受けた組織の数や被害の内容、国内での被害の有無
  • 攻撃者や攻撃の具体的な手口
  • 修正版(バージョンアップ)が全系列で提供される時期

注意喚起の一覧に戻る