CVE-2026-0251
Multiple local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app allow a local user to escalate their privileges to NT AUTHOR…
Beschreibung
Mehrere lokale Berechtigungserhöhungsanfälligkeiten in der Palo Alto Networks GlobalProtect™-App ermöglichen es einem lokalen Benutzer, ihre Berechtigungen auf NT AUTHORITY\SYSTEM unter Windows und root unter macOS und Linux zu erhöhen. Dies ermöglicht es einem nicht-administrativen Benutzer, beliebige Befehle mit administrativen Rechten auszuführen. Die GlobalProtect-App für iOS, Android, Chrome OS und die GlobalProtect UWP-App sind davon nicht betroffen.
Metriken
Weakness-Klassen (CWE)
CWE-426Base
Untrusted Search Path
The product searches for critical resources using an externally-supplied search path that can point to resources that are not under the product's direct control.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
paloaltonetworks
globalprotect6.0.0 – 6.0.11
paloaltonetworks
globalprotect6.0.0 – 6.0.13
paloaltonetworks
globalprotect6.2.0 – 6.2.8
paloaltonetworks
globalprotect6.3.0 – 6.3.3
paloaltonetworks
globalprotect