PT-2026-40752 · Palo Alto Networks · Globalprotect
CVE-2026-0251
·
Publicado
2026-05-13
·
Atualizado
2026-08-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Palo Alto Networks GlobalProtect app versões anteriores a 6.3.3-h11
Description
Falhas múltiplas de escalonamento de privilégios locais existem no aplicativo devido ao uso de um caminho de busca não confiável. Isso permite que um usuário local com baixos privilégios eleve suas permissões para NT AUTHORITYSYSTEM no Windows e root no macOS e Linux, permitindo a execução de comandos arbitrários com privilégios administrativos. Adicionalmente, existe uma técnica capaz de recuperar credenciais do Active Directory de um endpoint através de componentes privilegiados do software.
Recommendations
Atualize para o GlobalProtect versão 6.3.3-h11.
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Globalprotect