Сервис реализует веб-страницу аутентификации, через которую межсетевой экран запрашивает учетные данные у пользователя, когда автоматическое сопоставление IP-адреса и идентификатора невозможно.CNews
Неаутентифицированный атакующий с сетевым доступом к Authentication Portal, отправляя специально сформированные пакеты, может вызвать запись за пределы выделенного буфера и добиться выполнения произвольного кода с привилегиями root.CNews
Статус эксплуатации уязвимости: Palo Alto Networks подтвердил факт ограниченной эксплуатации против устройств с доступным из сети Authentication Portal.CNews
CVE-2026-31431 | BDU:2026-06123: Уязвимость повышения привилегий в криптографическом модуле ядра Linux (CopyFail) CVSS: 7.8 | Вектор атаки: локальный Уязвимость CopyFail, обнаруженная в апреле 2026 года, затрагивает дистрибутивы Linux с 2017 года.CNews