Veille réglementaire
Alertes de sécurité majeures sur les solutions Palo Alto Networks : risques d'exécution de code et déni de service
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis mettant en lumière plusieurs vulnérabilités critiques dans les solutions développées par Palo Alto Networks. Ces failles, identifiées dans plusieurs produits de l'éditeur, exposent les infrastructures concernées à des risques majeurs, notamment l'exécution de code arbitraire à distance, le déni de service (DoS) ou encore des injections de code indirectes (XSS).
Produits et versions concernés
Les vulnérabilités impactent un large éventail de solutions, dont les principales sont :
- Les systèmes d'exploitation PAN-OS, dans plusieurs versions antérieures à leurs correctifs respectifs ;
- Les applications GlobalProtect pour les environnements Android, ChromeOS et iOS, ainsi que les versions spécifiques pour Windows et Linux ;
- Les solutions Prisma Access et Prisma Access Agent, selon les versions déployées ;
- Les outils de gestion de configuration comme Checkov by Prisma Cloud ;
- Les solutions de sécurité avancée telles que Cortex XDR Broker et Prisma Browser.
Nature des risques identifiés
Les failles signalées présentent des niveaux de criticité variables, mais certaines permettent à un attaquant de :
- Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
- Provoquer un déni de service (DoS), perturbant le fonctionnement des services exposés ;
- Injecter du code indirectement (XSS), exploitant des vulnérabilités dans les interfaces utilisateur ;
- Élever les privilèges sur les systèmes affectés, augmentant l'impact potentiel des attaques.
Recommandations et actions correctives
Face à ces risques, le CERT-FR recommande aux organisations utilisant les produits concernés de :
- Consulter sans délai le bulletin de sécurité publié par Palo Alto Networks pour identifier les correctifs applicables à leur configuration ;
- Appliquer les mises à jour disponibles pour les versions concernées, en priorisant les correctifs les plus critiques ;
- Vérifier l'état de leurs infrastructures afin de confirmer l'absence de systèmes exposés aux vulnérabilités non corrigées ;
- Renforcer les mesures de surveillance des flux réseau et des logs pour détecter d'éventuelles tentatives d'exploitation.
Documentation et références
Les organisations sont invitées à se référer aux documents officiels de Palo Alto Networks pour obtenir les correctifs et les informations techniques détaillées. Les références des vulnérabilités (CVE) associées sont également disponibles pour un suivi précis.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.