Vulnerabilidad en PAN-OS® de Palo Alto Networks (CVE-2025-0127)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado omitir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Este problema solo se aplica a la serie VM de PAN-OS. Este problema no afecta a los firewalls que ya están implementados. Cloud NGFW y Prisma® Access no se ven afectados por esta vulnerabilidad.



