← Back

CVE-2026-0299

nvd nist
Published: Aug 13, 2026Modified: Sep 3, 2026

JSON object

Loading...
5.9
Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
Show more
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:AmberShow less
Source: psirt@paloaltonetworks.com (Secondary)

Description

Local privilege escalation vulnerabilities in the Palo Alto Networks GlobalProtect™ app enable a local user to escalate their privileges to NT AUTHORITY\SYSTEM on Windows, and root on macOS and Linux. This enables a non-administrative user to execute arbitrary commands with administrative privileges. The GlobalProtect app on iOS, Android, and Chrome OS is not affected.

Affected (57)

Globalprotect
Configuration A
57 vulnerable
Vulnerable SoftwareAffected Versions
Paloaltonetworks
From 6.0.0 to 6.0.15
From 6.3.0 to 6.3.3
From 6.0.0 to 6.0.15
From 6.2.0 to 6.2.8
From 6.3.0 to 6.3.3
From 6.0.0 to 6.0.15
From 6.2.0 to 6.2.8
From 6.3.0 to 6.3.3
Version 6.2.8
Version 6.2.8
Version 6.2.8 h10
Version 6.2.8 h10
Version 6.2.8 h11
Version 6.2.8 h11
Version 6.2.8 h12
Version 6.2.8 h12
Version 6.2.8 h2
Version 6.2.8 h2
Version 6.2.8 h3
Version 6.2.8 h3
Version 6.2.8 h4
Version 6.2.8 h4
Version 6.2.8 h5
Version 6.2.8 h5
Version 6.2.8 h6
Version 6.2.8 h6
Version 6.2.8 h7
Version 6.2.8 h7
Version 6.2.8 h8
Version 6.2.8 h8
Version 6.2.8 h9
Version 6.2.8 h9
Version 6.3.3
Version 6.3.3
Version 6.3.3
Version 6.3.3 h11
Version 6.3.3 h11
Version 6.3.3 h12
Version 6.3.3 h12
Version 6.3.3 h1
Version 6.3.3 h1
Version 6.3.3 h1
Version 6.3.3 h2
Version 6.3.3 h2
Version 6.3.3 h2
Version 6.3.3 h3
Version 6.3.3 h3
Version 6.3.3 h4
Version 6.3.3 h4
Version 6.3.3 h6
Version 6.3.3 h6
Version 6.3.3 h7
Version 6.3.3 h7
Version 6.3.3 h8
Version 6.3.3 h8
Version 6.3.3 h9
Version 6.3.3 h9

References (1)

Source: psirt@paloaltonetworks.com
Vendor Advisory

Timeline

No history available yet.