{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"PAN-OS ist das Betriebssystem der Sicherheitssysteme / Firewalls der Firma Palo Alto Networks.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Code mit Root-Rechten auszuführen oder einen Denial-of-Service-Zustand auszulösen.","title":"Angriff"},{"category":"general","text":"- Sonstiges","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3295 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3295.json"},{"category":"self","summary":"WID-SEC-2026-3295 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3295"},{"category":"external","summary":"Palo Alto Networks Security Advisory vom 2026-09-09","url":"https://security.paloaltonetworks.com/CVE-2026-0308"},{"category":"external","summary":"Palo Alto Networks Security Advisory vom 2026-09-09","url":"https://security.paloaltonetworks.com/CVE-2026-0309"},{"category":"external","summary":"Palo Alto Networks Security Advisory vom 2026-09-09","url":"https://security.paloaltonetworks.com/CVE-2026-0310"}],"source_lang":"en-US","title":"Palo Alto Networks PAN-OS: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-09T22:00:00.000+00:00","generator":{"date":"2026-09-10T12:46:37.547+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3295","initial_release_date":"2026-09-09T22:00:00.000+00:00","revision_history":[{"date":"2026-09-09T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version","name":"12.1","product":{"name":"Palo Alto Networks PAN-OS 12.1","product_id":"T059332","product_identification_helper":{"cpe":"cpe:/o:paloaltonetworks:pan-os:12.1"}}},{"category":"product_version","name":"11.2","product":{"name":"Palo Alto Networks PAN-OS 11.2","product_id":"T059333","product_identification_helper":{"cpe":"cpe:/o:paloaltonetworks:pan-os:11.2"}}},{"category":"product_version","name":"11.1","product":{"name":"Palo Alto Networks PAN-OS 11.1","product_id":"T059334","product_identification_helper":{"cpe":"cpe:/o:paloaltonetworks:pan-os:11.1"}}},{"category":"product_version","name":"10.2","product":{"name":"Palo Alto Networks PAN-OS 10.2","product_id":"T059335","product_identification_helper":{"cpe":"cpe:/o:paloaltonetworks:pan-os:10.2"}}},{"category":"product_version","name":"12.2","product":{"name":"Palo Alto Networks PAN-OS 12.2","product_id":"T059336","product_identification_helper":{"cpe":"cpe:/o:paloaltonetworks:pan-os:12.2"}}}],"category":"product_name","name":"PAN-OS"}],"category":"vendor","name":"Palo Alto Networks"}]},"vulnerabilities":[{"cve":"CVE-2026-0308","product_status":{"known_affected":["T059333","T059332","T059334"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-0308"},{"cve":"CVE-2026-0309","product_status":{"known_affected":["T059333","T059332","T059335","T059334","T059336"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-0309"},{"cve":"CVE-2026-0310","product_status":{"known_affected":["T059333","T059332","T059335","T059334","T059336"]},"release_date":"2026-09-09T22:00:00.000+00:00","title":"CVE-2026-0310"}]}