Die aktuelle Version von PAN-OS ist 12.2.3 (Stand 27.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 19. Apr. 24
- CVE-2024-0012Palo Alto Networks PAN-OS Management Interface Authentication Bypass VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Dez. 24
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 1. Juni
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22
- CVE-2024-9474Palo Alto Networks PAN-OS Management Interface OS Command Injection VulnerabilityRansomware
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 9. Dez. 24
- CVE-2017-15944Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 8. Sept. 22
- CVE-2026-0300Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Mai
- CVE-2025-0108Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 11. März 25
- CVE-2022-0028Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 12. Sept. 22
- CVE-2024-3393Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 20. Jan. 25
- CVE-2025-0111Palo Alto Networks PAN-OS File Read Vulnerability
6.5 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 13. März 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- SCP in mehreren Produkten: Mehrere Schwachstellen
WID-SEC-W-2023-1995 · 5. Okt.
- jQuery: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
WID-SEC-W-2022-1347 · 5. Okt.
- SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2023-3174 · 16. Sept.
- Palo Alto Networks PAN-OS: Mehrere Schwachstellen
WID-SEC-W-2026-3295 · 11. Sept.
- Palo Alto Networks PAN-OS: Schwachstelle ermöglicht Offenlegung von Informationen
WID-SEC-W-2026-2815 · 13. Aug.
- OpenSSH: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2024-0872 · 30. Juli
- Palo Alto Networks PAN-OS: Mehrere Schwachstellen
WID-SEC-W-2026-2261 · 10. Juli
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
PAN-OS im Überblick
PAN-OS treibt die Palo-Alto-Firewalls an — Geräte, die in vielen Umgebungen die kritischste Netzwerk-Grenze bilden. Palo Alto pflegt mehrere Release-Zweige parallel mit regelmäßigen Maintenance-Releases; Sicherheits-Advisories erscheinen gebündelt und einzeln, und GlobalProtect- oder Management-Lücken haben wiederholt für Notfall-Patches gesorgt.
Admins wählen den „Preferred Release" des Herstellers als Basis und bleiben innerhalb des Zweigs aktuell. Wie bei allen Perimeter-Geräten gilt: Management-Interface niemals frei erreichbar, GlobalProtect-Portale nach Advisories priorisiert patchen.
Beim Update zählen Upgrade-Pfad (Zwischenversionen je nach Ausgangsstand), Content-Updates vorab und bei HA-Paaren die dokumentierte Reihenfolge. Konfig-Backup und ein Blick auf „Known Issues" des Zielreleases gehören zur Routine — PAN-OS-Releases unterscheiden sich spürbar in ihrer Reife.
Betriebssystem der Palo-Alto-Firewalls.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 12.2 | 12.2.3 | EOL 30. Juli 29 |
| 12.1 | 12.1.10 | EOL 28. Aug. 28 |
| 11.2 | 11.2.15 | EOL 2. Mai 27 |
| 11.1 | 11.1.16-h2 | EOL 3. Mai 27 |
| 11.0 | 11.0.6-h1 | End of Life |
| 10.2 | 10.2.18-h10 | End of Life |
| 10.1 | 10.1.14-h20 | End of Life |
| 10.0 | 10.0.12-h6 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 12.2.3 | STABLE | 27.08.2026 | Release Notes → |
| 12.2.2 | STABLE | 30.07.2026 | Release Notes → |
| 12.1.8 | STABLE | 07.07.2026 | Release Notes → |
| 12.1.7-h1 | STABLE | 22.06.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von PAN-OS?
- PAN-OS 12.2.3, veröffentlicht am 27.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu PAN-OS?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen PAN-OS-Updates?
- Hak PAN-OS im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue PAN-OS-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle PAN-OS-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/pan-os)https://patchletter.com/badge/pan-os.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).