В агенте удалённого доступа Prisma Access Agent компании Palo Alto Networks найдена уязвимость, связанная с неверным определением ссылки перед доступом к файлу. Удалённый злоумышленник может заставить программу удалить системные файлы и тем самым вызвать отказ в обслуживании. Проблема затрагивает сборки для операционной системы Linux версий до 26.2.2. Базовая оценка по CVSS 3.1 составляет 9,8, по устаревшей шкале CVSS 2.0 - 10. Уязвимость получила идентификатор CVE-2026-0291 и внесена в Банк данных угроз безопасности информации (BDU) под номером BDU:2026-14181. Производитель подтвердил существование проблемы и уже устранил её.
Детали уязвимости
Prisma Access Agent - клиентская программа, через которую сотрудники подключаются к корпоративным приложениям и внутренним ресурсам извне офиса. Она устанавливается на рабочие машины и ноутбуки, работает постоянно и сопровождает весь пользовательский трафик к служебным системам компании. Именно поэтому ошибки в её коде интересуют злоумышленников: успешная эксплуатация затрагивает не один сервер, а множество рабочих мест сразу.
Суть уязвимости - в том, как программа обращается с файлами по ссылкам. Символическая ссылка представляет собой короткий указатель на другой файл или каталог. Приложение, которое следует по такой ссылке, должно сначала проверить, куда именно она ведёт. Если проверка выполнена неверно или пропущена, злоумышленник подставляет ссылку, указывающую на системный файл, и программа выполняет операцию уже с ним. В данном случае операция приводит к удалению файла. Такой класс ошибок описывают как неверное определение ссылки перед доступом к файлу, в международной классификации он обозначен как CWE-59.
По данным BDU, для эксплуатации уязвимости не нужны ни учётные данные, ни действия самого пользователя. Атакующий работает удалённо по сети и не требует предварительной аутентификации. Это заметно расширяет круг потенциальных нарушителей: доступ к уязвимой программе может получить любой, кто способен взаимодействовать с рабочей станцией по сети, а не только сотрудник с правами администратора. Масштаб последствий при этом зависит от прав, с которыми запущен агент. Чем выше эти права, тем больше системных файлов окажется под угрозой.
Отдельного упоминания заслуживает способ эксплуатации, указанный в описании, - злоупотребление функционалом. Такой сценарий означает, что нарушителю не обязательно искать отдельный вредоносный код, эксплуатирующий ошибку в памяти. Достаточно использовать штатные возможности программы не по назначению. Для защитников это означает, что стандартные средства обнаружения вторжений, настроенные на сигнатуры известных эксплойтов, могут не заметить подобные действия.
Сведения о том, применялась ли уязвимость в реальных атаках, пока не приводятся. Наличие готового эксплойта в открытых источниках на момент публикации данных уточняется. Отсутствие подтверждённой эксплуатации не отменяет риска: уязвимости с сетевой доступностью и оценкой около 10 баллов обычно привлекают внимание исследователей и злоумышленников довольно быстро после раскрытия информации.
Затронуты только версии для Linux. Пользователи агента на других платформах под действие этой уязвимости не попадают. Для организаций, где сотрудники работают на Linux-машинах, проблема актуальна в первую очередь для администраторов и специалистов по разработке, чьи рабочие станции подключены к внутренней инфраструктуре.
Производитель выпустил исправление. Всем, кто использует Prisma Access Agent, стоит проверить текущую версию продукта и обновиться, следуя рекомендациям Palo Alto Networks, опубликованным в бюллетене безопасности. Обычно такие обновления распространяются через штатный механизм обновления агента, однако в крупных организациях разумно свериться с внутренним реестром установленного программного обеспечения. Полезно также уточнить у поставщика решения, распространяется ли проблема на промежуточные сборки, которые не попали в общий список.
Заодно имеет смысл пересмотреть права, с которыми работает агент на конечных устройствах. Принцип минимально необходимых привилегий снижает ущерб от ошибок подобного рода: программа, у которой нет прав на запись в системные каталоги, физически не сможет удалить критичные файлы. Это не заменяет установку исправления, но уменьшает возможные последствия.
Проблемы класса неверной обработки ссылок встречаются регулярно и в самых разных продуктах - от служебных утилит до крупных корпоративных платформ. Их коварство в том, что сама логика работы кажется безобидной. Программа просто открывает или удаляет файл, а разница между безопасным и опасным поведением определяется одной проверкой, которой может не оказаться. Для агентов удалённого доступа цена такой ошибки особенно высока, поскольку они установлены на множестве рабочих мест и обладают широкими полномочиями. Регулярное обновление клиентского программного обеспечения и контроль его привилегий остаются самыми надёжными мерами против подобных уязвимостей.
Ссылки
- https://bdu.fstec.ru/vul/2026-14181
- https://www.cve.org/CVERecord?id=CVE-2026-0291
- https://security.paloaltonetworks.com/CVE-2026-0291
- https://www.tenable.com/cve/CVE-2026-0291