🔥 この記事の詳細
2026-09-09 更新
C
月内に

Palo Alto NetworksのCortex XDR Broker VMにおいて、権限昇格の脆弱性(CVE-2026-0304)

脆弱性🌐 英語ソース📰 5記事🌐 1 country
🇺🇸 US (5)
🔢 CVECVE-2026-0304
📅 2026-09-09📰 paloalto_adv
📌 一言でいうと
Palo Alto NetworksのCortex XDR Broker VMにおいて、権限昇格の脆弱性(CVE-2026-0304)が公開されました。認証済みの低権限ユーザーが中間者(MitM)攻撃を組み合わせることで、Broker VM上でroot権限でコードを実行できる可能性があります。影響を受けるバージョンは20.0.96から32.0.51までであり、バージョン32.0.52以降で修正されています。
🔍該当判定
  • Palo Alto Networks社の「Cortex XDR Broker VM」を社内で導入・運用している
  • Cortex XDR Broker VMのバージョンが 20.0.96 から 32.0.51 の間である
  • Cortex XDR Broker VMにおいて、クラウド経由のマウント操作(cloud-delivered mount actions)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのBroker VMを、修正済みバージョン(32.0.52以降)にアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cortex XDR Broker VM CVE-2026-0304 対応について

お疲れさまです。Cortex XDR Broker VMの脆弱性に関する情報共有です。

■ 概要
Cortex XDR Broker VMにおいて、権限昇格の脆弱性が発見されました(CVE-2026-0304)。認証済みの低権限ユーザーがMitM攻撃を併用することで、root権限でのコード実行が可能です。CVSSベーススコアは7.5(MEDIUM)とされています。

■ 影響範囲
- 対象製品: Cortex XDR Broker VM
- 影響バージョン: 20.0.96 < バージョン < 32.0.52

■ 対応手順
1. 現在のBroker VMのバージョンを確認してください。
2. 影響を受けるバージョンである場合、最新の修正済みバージョン(32.0.52以降)へアップデートを適用してください。

■ 参考情報
- Palo Alto Networks Security Advisories

対応優先度: 中
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security Advisory] Cortex XDR Broker VM CVE-2026-0304 Mitigation

Dear Team,

We are sharing information regarding a privilege escalation vulnerability in Cortex XDR Broker VM.

■ Overview
CVE-2026-0304 allows an authenticated low-privileged user with man-in-the-middle (MitM) access to execute code with root privileges on the Broker VM. The CVSS Base score is 7.5 (MEDIUM).

■ Scope
- Product: Cortex XDR Broker VM
- Affected Versions: 20.0.96 up to 32.0.51

■ Mitigation Steps
1. Verify the current version of your Broker VM.
2. If affected, upgrade to version 32.0.52 or later to resolve the vulnerability.

■ Reference
- Palo Alto Networks Security Advisories

Priority: Medium
Deadline: Next scheduled maintenance window