Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PAN-OS® de Palo Alto Networks (CVE-2025-0127)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado omitir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Este problema solo se aplica a la serie VM de PAN-OS. Este problema no afecta a los firewalls que ya están implementados. Cloud NGFW y Prisma® Access no se ven afectados por esta vulnerabilidad.

Referencias a soluciones, herramientas e información