PT-2026-71382 · Palo Alto Networks · Globalprotect

CVE-2026-0299

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Palo Alto Networks GlobalProtect app (versões afetadas não especificadas)
Description Problemas de escalonamento de privilégios locais no aplicativo permitem que um usuário local eleve seus privilégios para NT AUTHORITYSYSTEM no Windows, e root no macOS e Linux. Isso permite que um usuário não administrativo execute comandos arbitrários com privilégios administrativos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14189
CVE-2026-0299

Produtos afetados

Globalprotect