PT-2026-71374 · Palo Alto Networks · Prisma Access Agent
CVE-2026-0291
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Palo Alto Networks Prisma Access Agent no Linux (versões afetadas não especificadas)
Descrição
Um problema de resolução inadequada de links antes do acesso a arquivos existe em plataformas Linux. Isso permite que um usuário local com baixos privilégios exclua arquivos do sistema em um escopo limitado e desative o Prisma Access Agent. A resolução inadequada de links ocorre quando um programa não valida corretamente links simbólicos, permitindo potencialmente o acesso a arquivos fora do diretório pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prisma Access Agent