CVE-2026-0288
Analyzed Analyzed - Analysis Complete

Buffer Overflow in Palo Alto PAN-OS User-ID TSA

Vulnerability report for CVE-2026-0288, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-07-08

Last updated on: 2026-07-10

Assigner: Palo Alto Networks, Inc.

Description

Multiple buffer overflow vulnerabilities in the User-ID Terminal Server Agent (TSA) component of Palo Alto Networks PAN-OS software allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition or potentially execute arbitrary code by sending specially crafted network traffic. The security risk posed by this issue is minimized when the User-ID Terminal Server Agent connectivity is restricted to only trusted internal IP addresses according to our recommended best practice deployment guidelines https://docs.paloaltonetworks.com/ngfw/help/10-2/user-identification/device-user-identification-terminal-services-agents#:~:text=To%20minimize%20security%20risk%2C%20restrict%20TS%20Agent%20connectivity%20to%20trusted%20internal%20IP%20addresses%20only. . Panorama is not impacted by this vulnerability.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-07-08
Last Modified
2026-07-10
Generated
2026-07-12
AI Q&A
2026-07-09
EPSS Evaluated
2026-07-10
NVD

Affected Vendors & Products

Showing 203 associated CPEs
Vendor Product Version / Range
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os From 10.2.0 (inc) to 10.2.7 (exc)
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.17
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os From 10.2.11 (inc) to 10.2.13 (exc)
paloaltonetworks pan-os From 10.2.14 (inc) to 10.2.16 (exc)
paloaltonetworks pan-os From 10.2.8 (inc) to 10.2.10 (exc)
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.10
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.13
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.16
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.18
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 10.2.7
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os From 11.1.0 (inc) to 11.1.4 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.5
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os From 11.1.11 (inc) to 11.1.13 (exc)
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os From 11.1.14 (inc) to 11.1.16 (exc)
paloaltonetworks pan-os From 11.1.8 (inc) to 11.1.10 (exc)
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.10
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.13
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.4
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.1.6
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os From 11.2.0 (inc) to 11.2.4 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os From 11.2.5 (inc) to 11.2.7 (exc)
paloaltonetworks pan-os From 11.2.8 (inc) to 11.2.10 (exc)
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os From 11.2.11 (inc) to 11.2.13 (exc)
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.10
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.4
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 11.2.7
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os From 12.1.2 (inc) to 12.1.4 (exc)
paloaltonetworks pan-os From 12.1.5 (inc) to 12.1.7 (exc)
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.4
paloaltonetworks pan-os 12.1.7
paloaltonetworks pan-os 12.1.7

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

This vulnerability involves multiple buffer overflow issues in the User-ID Terminal Server Agent (TSA) component of Palo Alto Networks PAN-OS software. An unauthenticated attacker with network access can exploit these vulnerabilities by sending specially crafted network traffic, which may cause a denial of service (DoS) condition or potentially allow the attacker to execute arbitrary code on the affected system.

The risk is reduced if the TSA connectivity is restricted to trusted internal IP addresses, following Palo Alto Networks' recommended best practice deployment guidelines.

Compliance Impact

The provided information does not specify how this vulnerability impacts compliance with common standards and regulations such as GDPR or HIPAA.

Impact Analysis

Exploitation of this vulnerability can lead to a denial of service (DoS) condition, disrupting normal operations of the affected system.

More severely, it may allow an attacker to execute arbitrary code remotely without authentication, potentially leading to full system compromise.

However, the impact is minimized if the User-ID Terminal Server Agent connectivity is limited to trusted internal IP addresses.

Mitigation Strategies

To minimize the security risk posed by this vulnerability, restrict the User-ID Terminal Server Agent (TSA) connectivity to only trusted internal IP addresses as recommended by Palo Alto Networks best practice deployment guidelines.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-0288. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart