Alert GCSA-26213 - Vulnerabilita' in prodotti Palo Alto Networks
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26213 data: 11 settembre 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 19 CVE corrette nel browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato PAN-OS versioni precedenti alla 10.2.7-h37 PAN-OS versioni precedenti alla 10.2.10-h40 PAN-OS versioni precedenti alla 10.2.13-h24 PAN-OS versioni precedenti alla 10.2.16-h10 PAN-OS versioni precedenti alla 10.2.18-h10 PAN-OS versioni precedenti alla 11.1.4-h36 PAN-OS versioni precedenti alla 11.1.6-h38 PAN-OS versioni precedenti alla 11.1.7-h10 PAN-OS versioni precedenti alla 11.1.10-h33 PAN-OS versioni precedenti alla 11.1.13-h12 PAN-OS versioni precedenti alla 11.1.16-h2 PAN-OS versioni precedenti alla 11.2.4-h21 PAN-OS versioni precedenti alla 11.2.7-h20 PAN-OS versioni precedenti alla 11.2.10-h14 PAN-OS versioni precedenti alla 11.2.13-h2 PAN-OS versioni precedenti alla 12.1.4-h10 PAN-OS versioni precedenti alla 12.1.7-h5 PAN-OS versioni precedenti alla 12.1.10 PAN-OS versioni precedenti alla 12.2.3 Cloud NGFW tutte le versioni per AWS e Azure GlobalProtect App versioni precedenti alla 6.0.15 per macOS, Linux e Windows GlobalProtect App versioni precedenti alla 6.2.8-h14 per macOS e Windows GlobalProtect App versioni precedenti alla 6.3.3-h15 per macOS, Linux e Windows GlobalProtect App tutte le versioni per iOS, Android, ChromeOS Prisma Access versioni precedenti alla 10.2.10-h40 Prisma Access versioni precedenti alla 11.2.7-h20 Prisma Access versioni precedenti alla 12.1.7-h5 Prisma Access Agent versioni precedenti alla 26.2 per Windows Prisma Access Agent versioni precedenti alla 26.3 per Linux Checkov by Prisma Cloud versioni precedenti alla 3.2.532 Cortex XDR Broker versioni precedenti alla 32.0.52 Prisma Browser versioni precedenti alla 151.26.5.170 :: Impatto Cross-site Scripting (XSS) Esecuzione remota di comandi o codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Denial of Service (DoS) :: Soluzioni Come suggerito dal vendor si raccomanda di aggiornare i prodotti, seguendo le indicazioni nei bollettini di sicurezza. :: Riferimenti Palo Alto Networks Security Advisories https://security.paloaltonetworks.com/?dateFrom=2026-09-08&dateTo=2026-09-10&sort=-date Checkov by Prisma Cloud: OS Command Injection Vulnerability (Severity: LOW) https://security.paloaltonetworks.com/CVE-2026-0302 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File (Severity: LOW) https://security.paloaltonetworks.com/CVE-2026-0303 Cortex XDR Broker VM: Privilege Escalation Vulnerability (Severity: MEDIUM) https://security.paloaltonetworks.com/CVE-2026-0304 Prisma Access Agent: Information Disclosure Vulnerability on Linux (Severity: MEDIUM) https://security.paloaltonetworks.com/CVE-2026-0305 Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows (Severity: MEDIUM) https://security.paloaltonetworks.com/CVE-2026-0306 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM) https://security.paloaltonetworks.com/CVE-2026-0307 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW) https://security.paloaltonetworks.com/CVE-2026-0308 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration (Severity: MEDIUM) https://security.paloaltonetworks.com/CVE-2026-0309 PAN-OS: Buffer Overflow Vulnerability via XML Processing (Severity: HIGH) https://security.paloaltonetworks.com/CVE-2026-0310 Chromium: Monthly Vulnerability Update (September 2026) https://security.paloaltonetworks.com/PAN-SA-2026-0012 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqOpHAAKCRDBnEyTZRJg QqScAJ94v0Z7H2kH46/LIns5MesmieP/agCgxiUe1LQF4+PtMwRVjgWp32vwlYY= =PUp4 -----END PGP SIGNATURE-----