9.8

CVE-2026-0263

PAN-OS: Remote Code Execution (RCE) in IKEv2 Processing

A buffer overflow vulnerability in the IKEv2 processing of Palo Alto Networks PAN-OS® software allows an unauthenticated network-based attacker to execute arbitrary code with elevated privileges on the firewall, or cause a denial of service (DoS) condition.


Panorama, Cloud NGFW, and Prisma® Access are not impacted by these vulnerabilities.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paloaltonetworks ≫ Pan-os Version >= 11.1.0 < 11.1.4
Paloaltonetworks ≫ Pan-os Version >= 11.1.5 < 11.1.6
Paloaltonetworks ≫ Pan-os Version >= 11.1.8 < 11.1.10
Paloaltonetworks ≫ Pan-os Version >= 11.1.11 < 11.1.13
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h10
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h11
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h12
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h13
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h15
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h16
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h17
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h18
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h25
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h27
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h3
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h32
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h4
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h5
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h6
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h7
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h8
Paloaltonetworks ≫ Pan-os Version 11.1.4 Update h9
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h10
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h14
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h17
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h18
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h19
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h20
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h21
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h22
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h23
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h25
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h29
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h3
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h4
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h5
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h6
Paloaltonetworks ≫ Pan-os Version 11.1.6 Update h7
Paloaltonetworks ≫ Pan-os Version 11.1.7 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.7 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.7 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.7 Update h4
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h10
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h12
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h21
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h4
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h5
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h7
Paloaltonetworks ≫ Pan-os Version 11.1.10 Update h9
Paloaltonetworks ≫ Pan-os Version 11.1.13 Update -
Paloaltonetworks ≫ Pan-os Version 11.1.13 Update h1
Paloaltonetworks ≫ Pan-os Version 11.1.13 Update h2
Paloaltonetworks ≫ Pan-os Version 11.1.13 Update h3
Paloaltonetworks ≫ Pan-os Version 11.1.14 Update -
Paloaltonetworks ≫ Pan-os Version >= 11.2.0 < 11.2.4
Paloaltonetworks ≫ Pan-os Version >= 11.2.5 < 11.2.7
Paloaltonetworks ≫ Pan-os Version >= 11.2.8 < 11.2.10
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update -
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h1
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h10
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h11
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h12
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h14
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h15
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h2
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h3
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h4
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h5
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h6
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h7
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h8
Paloaltonetworks ≫ Pan-os Version 11.2.4 Update h9
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update -
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h1
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h10
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h11
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h12
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h2
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h3
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h4
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h7
Paloaltonetworks ≫ Pan-os Version 11.2.7 Update h8
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update -
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update h1
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update h2
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update h3
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update h4
Paloaltonetworks ≫ Pan-os Version 11.2.10 Update h5
Paloaltonetworks ≫ Pan-os Version 11.2.11 Update -
Paloaltonetworks ≫ Pan-os Version >= 12.1.0 < 12.1.4
Paloaltonetworks ≫ Pan-os Version >= 12.1.5 < 12.1.7
Paloaltonetworks ≫ Pan-os Version 12.1.4 Update -
Paloaltonetworks ≫ Pan-os Version 12.1.4 Update h2
Paloaltonetworks ≫ Pan-os Version 12.1.4 Update h3
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.295
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
psirt@paloaltonetworks.com 7.2 0 0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:H/U:Red
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://security.paloaltonetworks.com/CVE-2026-0263
Vendor Advisory