Tato zranitelnost (CWE-426 – nedůvěryhodná cesta pro vyhledávání) umožňuje lokální eskalaci oprávnění v aplikaci GlobalProtect . Útočník, který má již přístup k systému (např. jako běžný uživatel), může získat oprávnění NT AUTHORITY\SYSTEM na Windows a root na macOS a Linuxu, což mu umožňuje spouštět libovolné příkazy s administrátorskými právy
.
Skóre podle CVSS:
| Platforma | Postižené verze | Opravená verze | Stav |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | K dispozici |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | K dispozici |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Očekává se 31. 8. |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | K dispozici |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | K dispozici |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Očekává se 31. 8. |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Očekává se 28. 8. |
| Linux (6.2) | Všechny verze | Žádná oprava pro Linux | – |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Očekává se 31. 8. |
| iOS / Android / Chrome OS | Nejsou postiženy | – | Není nutná akce |