Palo Alto PAN-OS-Schwachstelle ermöglicht Angreifern Root-Zugriff und beliebige Befehle
Palo Alto Networks hat eine neue Schwachstelle für Command Injection in PAN-OS (CVE-2026-0273) behoben, die es authentifizierten Administratoren ermöglicht, beliebige Befehle mit Root-Rechten über die CLI oder das Web-Ma

Kurzfassung
Warum das wichtig ist
- Palo Alto Networks hat eine neue Schwachstelle für Command Injection in PAN-OS (CVE-2026-0273) behoben, die es authentifizierten Administratoren ermöglicht, beliebige Befehle mit Root-Rechten über die CLI oder das Web-Ma
- Palo Alto Networks hat eine kritische Sicherheitslücke im Betriebssystem PAN-OS geschlossen, die es Angreifern ermöglichte, als authentifizierter Administrator beliebige Befehle mit Root-Rechten auszuführen.
- Die Schwachstelle, identifiziert als CVE-2026-0273, betrifft die Command Injection und war sowohl über die Kommandozeile (CLI) als auch über das Web-Management-Interface ausnutzbar.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Palo Alto Networks hat eine neue Schwachstelle für Command Injection in PAN-OS (CVE-2026-0273) behoben, die es authentifizierten Administratoren ermöglicht, beliebige Befehle mit Root-Rechten über die CLI oder...
Warum relevant
Dabei handelt es sich um eine Privilegieneskalation über die CLI (CVE-2026-0272) und einen Denial-of-Service-Fehler im Tunnelverkehr (CVE-2026-0269).
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dabei handelt es sich um eine Privilegieneskalation über die CLI (CVE-2026-0272) und einen Denial-of-Service-Fehler im Tunnelverkehr (CVE-2026-0269). Die Hauptlücke CVE-2026-0273 betrifft PA-Series- und VM-Series-Firewalls sowie Panorama-Management-Systeme, die bestimmte Versionen 12.1, 11.2, 11.1 oder 10.2 betreiben.
Die Sicherheitsbewertung nach CVSS v4.0 liegt bei 6,1. Die Ursache liegt in einer unzureichenden Eingabebehandlung, die es einem berechtigten Nutzer erlaubt, Systembeschränkungen zu umgehen und direkte Betriebssystembefehle mit höchsten Rechten zu starten. Eine spezielle Konfiguration ist für die Ausnutzung nicht notwendig.
Jedes Gerät ist gefährdet, sobald ein privilegiertes Benutzerkonto Zugriff auf das verwundbare Management-Interface hat. Palo Alto Networks weist explizit darauf hin, dass Cloud-basierte Next-Generation-Firewalls (Cloud NGFW) und Prisma Access sind. Die zweite Lücke, CVE-2026-0272, ermöglicht eine Privilegieneskalation im CLI-Interface.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/palo-alto-pan-os-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/palo-alto-pan-os-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Erstmals fertige NVIDIA GB300-Chips aus den USA sind verfügbar, werden jedoch weiterhin zur Verpackung nach Taiwan verschickt.
NVIDIA und TSMC haben mit der ersten Produktion von GB300-Chips in Arizona einen wichtigen Schritt zur Verlagerung der Halbleiterfertigung in die USA vollzogen, wobei die finale Verpackung der Chips jedoch weiterhin ängt. Um diese Abhängigkeit bis 2028 zu beseitigen, planen beide Unternehmen massive Investitionen, darunter zwei neue Verpackungswerke mit Amkor, um die gesamte Lieferkette vollständig auf US-Boden zu verlegen.
27.07.2026
Live Redaktion

