Palo Alto Networks PAN-OS 소프트웨어의 권한 상승 취약점으로 인해 관리 웹 인터페이스에 액세스할 수 있는 PAN-OS 관리자가 루트 권한으로 방화벽에서 작업을 수행할 수 있습니다.
Cloud NGFW 및 Prisma Access는 이 취약점의 영향을 받지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 69.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Additionally, the management interfaces for affected devices should not be exposed to untrusted networks, including the internet.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 6.9 | MEDIUM | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Red | 2026. 04. 20. |
| NVDNIST | 3.1 |
Palo Alto Networks PAN-OS 소프트웨어의 권한 상승 취약점으로 인해 관리 웹 인터페이스에 액세스할 수 있는 PAN-OS 관리자가 루트 권한으로 방화벽에서 작업을 수행할 수 있습니다. Cloud NGFW 및 Prisma Access는 이 취약점의 영향을 받지 않습니다.
| 7.2 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| 2026. 04. 20. |