Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 septembre 2026 N° CERTFR-2026-AVI-1156 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Palo Alto Networks Gestion du document Référence CERTFR-2026-AVI-1156 Titre Multiples vulnérabilités dans les produits Palo Alto Networks Date de la première version10 septembre 2026 Date de la dernière version10 septembre 2026 Source(s) Bulletin de sécurité Palo Alto Networks du 09 septembre 2026Bulletin de sécurité Palo Alto Networks du 09 septembre 2026Bulletin de sécurité Palo Alto Networks du 09 septembre 2026Bulletin de sécurité Palo Alto Networks du 09 septembre 2026Bulletin de sécurité Palo Alto Networks du 09 septembre 2026Bulletin de sécurité Palo Alto Networks CVE-2026-0303 du 09 septembre 2026Bulletin de sécurité Palo Alto Networks CVE-2026-0308 du 09 septembre 2026Bulletin de sécurité Palo Alto Networks CVE-2026-0309 du 09 septembre 2026Bulletin de sécurité Palo Alto Networks CVE-2026-0310 du 09 septembre 2026Bulletin de sécurité Palo Alto Networks PAN-SA-2026-0012 du 09 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés Checkov by Prisma Cloud versions 3.2.x antérieures à 3.2.532 Cloud NGFW toutes versions Cortex XDR Broker versions antérieures à 32.0.52 GlobalProtect App toutes versions pour Android GlobalProtect App toutes versions pour ChromeOS GlobalProtect App toutes versions pour iOS GlobalProtect App versions 6.0 antérieures à 6.0.15 GlobalProtect App versions 6.2 antérieures à 6.2.8-h14 GlobalProtect App versions 6.3 antérieures à 6.3.3-h15 PAN-OS versions 11.1.16-hx antérieures à 11.1.16-h2 PAN-OS versions 11.1.4-hx antérieures à 11.1.4-h36 PAN-OS versions 11.2.13-hx antérieures à 11.2.13-h2 PAN-OS versions 11.2.4-hx antérieures à 11.2.4-h21 PAN-OS versions 12.1.4-hx antérieures à 12.1.4-h10 PAN-OS versions 12.1.x antérieures à 12.1.10 PAN-OS versions 12.2.x antérieures à 12.2.3 PAN-OS versions antérieures à 10.2.7-h37 Prisma Access Agent versions antérieures à 26.2 pour Windows Prisma Access Agent versions antérieures à 26.3 pour Linux Prisma Access versions antérieures à 10.2.0 sans les derniers correctifs de sécurité Prisma Access versions antérieures à 11.2.0 sans les derniers correctifs de sécurité Prisma Browser versions antérieures à 151.26.5.170 Résumé De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0302 Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0304 Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0305 Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0307 Bulletin de sécurité Palo Alto Networks du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0306 Bulletin de sécurité Palo Alto Networks CVE-2026-0303 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0303 Bulletin de sécurité Palo Alto Networks CVE-2026-0308 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0308 Bulletin de sécurité Palo Alto Networks CVE-2026-0309 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0309 Bulletin de sécurité Palo Alto Networks CVE-2026-0310 du 09 septembre 2026 https://security.paloaltonetworks.com/CVE-2026-0310 Bulletin de sécurité Palo Alto Networks PAN-SA-2026-0012 du 09 septembre 2026 https://security.paloaltonetworks.com/PAN-SA-2026-0012 Référence CVE CVE-2026-0302 https://www.cve.org/CVERecord?id=CVE-2026-0302 Référence CVE CVE-2026-0303 https://www.cve.org/CVERecord?id=CVE-2026-0303 Référence CVE CVE-2026-0304 https://www.cve.org/CVERecord?id=CVE-2026-0304 Référence CVE CVE-2026-0305 https://www.cve.org/CVERecord?id=CVE-2026-0305 Référence CVE CVE-2026-0306 https://www.cve.org/CVERecord?id=CVE-2026-0306 Référence CVE CVE-2026-0307 https://www.cve.org/CVERecord?id=CVE-2026-0307 Référence CVE CVE-2026-0308 https://www.cve.org/CVERecord?id=CVE-2026-0308 Référence CVE CVE-2026-0309 https://www.cve.org/CVERecord?id=CVE-2026-0309 Référence CVE CVE-2026-0310 https://www.cve.org/CVERecord?id=CVE-2026-0310 Référence CVE CVE-2026-76020 https://www.cve.org/CVERecord?id=CVE-2026-76020 Référence CVE CVE-2026-76022 https://www.cve.org/CVERecord?id=CVE-2026-76022 Référence CVE CVE-2026-76038 https://www.cve.org/CVERecord?id=CVE-2026-76038 Référence CVE CVE-2026-76046 https://www.cve.org/CVERecord?id=CVE-2026-76046 Référence CVE CVE-2026-76047 https://www.cve.org/CVERecord?id=CVE-2026-76047 Référence CVE CVE-2026-79016 https://www.cve.org/CVERecord?id=CVE-2026-79016 Référence CVE CVE-2026-79032 https://www.cve.org/CVERecord?id=CVE-2026-79032 Référence CVE CVE-2026-79118 https://www.cve.org/CVERecord?id=CVE-2026-79118 Référence CVE CVE-2026-79195 https://www.cve.org/CVERecord?id=CVE-2026-79195 Référence CVE CVE-2026-79282 https://www.cve.org/CVERecord?id=CVE-2026-79282 Référence CVE CVE-2026-79286 https://www.cve.org/CVERecord?id=CVE-2026-79286 Référence CVE CVE-2026-79290 https://www.cve.org/CVERecord?id=CVE-2026-79290 Référence CVE CVE-2026-79293 https://www.cve.org/CVERecord?id=CVE-2026-79293 Référence CVE CVE-2026-84348 https://www.cve.org/CVERecord?id=CVE-2026-84348 Référence CVE CVE-2026-84350 https://www.cve.org/CVERecord?id=CVE-2026-84350 Référence CVE CVE-2026-84351 https://www.cve.org/CVERecord?id=CVE-2026-84351 Référence CVE CVE-2026-84357 https://www.cve.org/CVERecord?id=CVE-2026-84357 Référence CVE CVE-2026-84358 https://www.cve.org/CVERecord?id=CVE-2026-84358 Référence CVE CVE-2026-84359 https://www.cve.org/CVERecord?id=CVE-2026-84359 Gestion détaillée du document le 10 septembre 2026 Version initiale