PT-2026-40752 · Palo Alto Networks · Globalprotect

CVE-2026-0251

·

Publicado

2026-05-13

·

Atualizado

2026-08-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks GlobalProtect app versões anteriores a 6.3.3-h11
Description Falhas múltiplas de escalonamento de privilégios locais existem no aplicativo devido ao uso de um caminho de busca não confiável. Isso permite que um usuário local com baixos privilégios eleve suas permissões para NT AUTHORITYSYSTEM no Windows e root no macOS e Linux, permitindo a execução de comandos arbitrários com privilégios administrativos. Adicionalmente, existe uma técnica capaz de recuperar credenciais do Active Directory de um endpoint através de componentes privilegiados do software.
Recommendations Atualize para o GlobalProtect versão 6.3.3-h11.

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07117
CVE-2026-0251

Produtos afetados

Globalprotect