GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Palo Alto Networks : risques d'exécution de code et déni de service

ANSSI / CERT-FR — Alertes & avis · 10/09/2026

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis mettant en lumière plusieurs vulnérabilités critiques dans les solutions développées par Palo Alto Networks. Ces failles, identifiées dans plusieurs produits de l'éditeur, exposent les infrastructures concernées à des risques majeurs, notamment l'exécution de code arbitraire à distance, le déni de service (DoS) ou encore des injections de code indirectes (XSS).

Produits et versions concernés

Les vulnérabilités impactent un large éventail de solutions, dont les principales sont :

  • Les systèmes d'exploitation PAN-OS, dans plusieurs versions antérieures à leurs correctifs respectifs ;
  • Les applications GlobalProtect pour les environnements Android, ChromeOS et iOS, ainsi que les versions spécifiques pour Windows et Linux ;
  • Les solutions Prisma Access et Prisma Access Agent, selon les versions déployées ;
  • Les outils de gestion de configuration comme Checkov by Prisma Cloud ;
  • Les solutions de sécurité avancée telles que Cortex XDR Broker et Prisma Browser.

Nature des risques identifiés

Les failles signalées présentent des niveaux de criticité variables, mais certaines permettent à un attaquant de :

  • Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
  • Provoquer un déni de service (DoS), perturbant le fonctionnement des services exposés ;
  • Injecter du code indirectement (XSS), exploitant des vulnérabilités dans les interfaces utilisateur ;
  • Élever les privilèges sur les systèmes affectés, augmentant l'impact potentiel des attaques.

Recommandations et actions correctives

Face à ces risques, le CERT-FR recommande aux organisations utilisant les produits concernés de :

  • Consulter sans délai le bulletin de sécurité publié par Palo Alto Networks pour identifier les correctifs applicables à leur configuration ;
  • Appliquer les mises à jour disponibles pour les versions concernées, en priorisant les correctifs les plus critiques ;
  • Vérifier l'état de leurs infrastructures afin de confirmer l'absence de systèmes exposés aux vulnérabilités non corrigées ;
  • Renforcer les mesures de surveillance des flux réseau et des logs pour détecter d'éventuelles tentatives d'exploitation.

Documentation et références

Les organisations sont invitées à se référer aux documents officiels de Palo Alto Networks pour obtenir les correctifs et les informations techniques détaillées. Les références des vulnérabilités (CVE) associées sont également disponibles pour un suivi précis.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres