Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14187

Опубликовано: 12 авг. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с повышенными привилегиями

Вендор

Palo Alto Networks Inc.

Наименование ПО

GlobalProtect App

Версия ПО

от 6.2.0 до 6.3.3-h15 (GlobalProtect App)
от 6.3.0 до 6.3.3-h14 (6.3.3-1121) (GlobalProtect App)
от 6.3.0 до 6.3.3-h14 (6.3.3-1121) (GlobalProtect App)
от 6.2.0 до 6.2.8-h13 (6.2.8-1045) (GlobalProtect App)
от 6.2.0 до 6.2.8-h13 (6.2.8-1045) (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.1.0 до 6.3.5 (GlobalProtect App)
от 6.1.0 до 6.3.5 (GlobalProtect App)
от 6.1.0 до 6.3.5 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)
от 6.0.0 до 6.0.15 (GlobalProtect App)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.paloaltonetworks.com/CVE-2026-0297

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.0031
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 месяца назад

A buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect™ app that enables a man-in-the-middle (MitM) attacker or a rogue gateway to disrupt system processes and potentially execute arbitrary code with elevated privileges (SYSTEM privileges on Windows, and root privileges on macOS and Linux).

CVSS3: 8.1
github
около 1 месяца назад

A buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect™ app that enables a man-in-the-middle (MitM) attacker or a rogue gateway to disrupt system processes and potentially execute arbitrary code with elevated privileges (SYSTEM privileges on Windows, and root privileges on macOS and Linux).

EPSS

Процентиль: 24%
0.0031
Низкий

8.1 High

CVSS3

7.6 High

CVSS2