PT-2026-71374 · Palo Alto Networks · Prisma Access Agent

CVE-2026-0291

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks Prisma Access Agent no Linux (versões afetadas não especificadas)
Descrição Um problema de resolução inadequada de links antes do acesso a arquivos existe em plataformas Linux. Isso permite que um usuário local com baixos privilégios exclua arquivos do sistema em um escopo limitado e desative o Prisma Access Agent. A resolução inadequada de links ocorre quando um programa não valida corretamente links simbólicos, permitindo potencialmente o acesso a arquivos fora do diretório pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14181
CVE-2026-0291

Produtos afetados

Prisma Access Agent