Peringatan Keamanan

Peringatan Keamanan: Kerentanan Kritis CVE-2026-0300 pada Palo Alto Networks PAN-OS yang Dieksploitasi Secara Aktif

Admin  ·  07 May 2026

Peringatan Keamanan: Kerentanan Kritis CVE-2026-0300 pada Palo Alto Networks PAN-OS yang Dieksploitasi Secara Aktif

KUTIM-CSIRT mengimbau seluruh Perangkat Daerah di lingkungan Pemerintah Kabupaten Kutai Timur untuk mewaspadai kerentanan kritis pada perangkat lunak Palo Alto Networks PAN-OS yang teridentifikasi dengan nomor CVE-2026-0300. Kerentanan ini memperoleh skor CVSS v4.0 sebesar 9.3 (Critical) (setara CVSS v3.1 sebesar 9.8) dan telah dikonfirmasi dieksploitasi secara aktif sehingga dimasukkan ke dalam katalog Known Exploited Vulnerabilities (KEV) milik CISA.

Mengingat perangkat PAN-OS banyak digunakan sebagai firewall generasi baru (NGFW) pada infrastruktur jaringan layanan publik, kerentanan ini berpotensi menimbulkan dampak yang luas apabila tidak segera ditangani.

Ikhtisar

CVE-2026-0300 merupakan kerentanan buffer overflow (CWE-787, out-of-bounds write) pada layanan User-ID Authentication Portal (dikenal juga sebagai Captive Portal) di PAN-OS. Kerentanan ini dapat dieksploitasi dari jarak jauh oleh penyerang tanpa otentikasi melalui paket yang disusun secara khusus.

Eksploitasi yang berhasil memungkinkan penyerang mengeksekusi kode arbitrer dengan hak akses root pada perangkat firewall seri PA-Series dan VM-Series. Risiko tertinggi terjadi apabila User-ID Authentication Portal dikonfigurasi agar dapat diakses dari internet atau jaringan tidak tepercaya.

Dampak

Eksploitasi yang berhasil memberi penyerang kendali penuh atas perangkat firewall. Konsekuensi yang mungkin terjadi antara lain:

  • Eksekusi kode arbitrer dengan hak akses root pada perangkat (pengambilalihan penuh).
  • Akses tidak sah terhadap lalu lintas dan data sensitif yang melewati firewall (aspek kerahasiaan).
  • Perubahan kebijakan keamanan dan aturan jaringan oleh pihak tidak berwenang (aspek integritas).
  • Gangguan layanan jaringan hingga perangkat tidak dapat dioperasikan (aspek ketersediaan).
  • Pemanfaatan perangkat sebagai titik pijak untuk kegiatan spionase dan serangan lanjutan ke jaringan internal.

Sistem yang Terdampak

ProdukKeteranganVersi Perbaikan
PAN-OS (firewall PA-Series & VM-Series)Beberapa rilis pada cabang 10.2, 11.1, dan 11.2Rilis perbaikan tersedia bertahap; ikuti Palo Alto Networks Security Advisory
Siemens RUGGEDCOM APE1808Terdampak karena menjalankan PAN-OSIkuti panduan vendor

Catatan: Prisma Access, Cloud NGFW, dan Panorama tidak terdampak oleh kerentanan ini.

Detail Teknis

Akar masalah berada pada penanganan masukan oleh layanan User-ID Authentication Portal. Komponen ini gagal memvalidasi panjang data masukan dengan benar sebelum menyalinnya ke buffer memori.

Penyerang dapat mengirimkan paket yang disusun secara khusus sehingga data yang ditulis melampaui batas buffer (out-of-bounds write). Kondisi ini merusak memori proses layanan dan, melalui penyusunan payload yang cermat, dapat dimanfaatkan untuk mengeksekusi kode arbitrer dengan hak akses root tanpa memerlukan kredensial apa pun.

Rekomendasi

  • Lakukan pembaruan. Terapkan rilis perbaikan PAN-OS sesuai cabang versi yang digunakan, mengacu pada Palo Alto Networks Security Advisory resmi.
  • Mitigasi sementara. Apabila pembaruan belum dapat dilakukan, batasi atau nonaktifkan akses User-ID Authentication Portal dari internet maupun jaringan tidak tepercaya.
  • Audit eksposur. Pastikan antarmuka manajemen dan portal otentikasi tidak terekspos langsung ke jaringan publik.
  • Periksa indikasi kompromi. Tinjau log perangkat untuk mendeteksi paket dan aktivitas yang tidak wajar pada layanan Captive Portal.
  • Aktifkan pemantauan. Konfigurasikan pemantauan untuk mendeteksi perubahan konfigurasi dan perilaku perangkat yang mencurigakan.

Perangkat Daerah yang menemukan indikasi eksploitasi atau membutuhkan pendampingan teknis dapat menghubungi KUTIM-CSIRT melalui kanal pelaporan resmi.

Referensi