La vulnerabilidad CVE-2026-0299 es una falla de escalada de privilegios local (tipo "Untrusted Search Path", CWE-426) en GlobalProtect App para equipos de escritorio . Permite a un usuario local sin privilegios escalar sus permisos a NT AUTHORITY\SYSTEM en Windows y a root en macOS y Linux, pudiendo ejecutar comandos arbitrarios con privilegios administrativos
.
Las puntuaciones CVSS varían según la métrica utilizada:
| Plataforma | Versiones Afectadas | Versión Corregida | Estado |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponible ahora |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponible ahora |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Estimado: 31 de agosto |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponible ahora |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponible ahora |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Estimado: 31 de agosto |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Estimado: 28 de agosto |
| Linux (6.2) | Todas las versiones afectadas | Sin parche para 6.2 en Linux | No hay corrección prevista |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Estimado: 31 de agosto |
| iOS / Android / Chrome OS | No afectadas | — | No requiere acción |
La CVE-2026-0298 es una falla de validación de entrada incorrecta en el componente Windows Pre-Logon Access Provider (PLAP) de GlobalProtect . Un atacante intermediario (MitM) podría ejecutar código arbitrario con privilegios SYSTEM en clientes Windows
. El parche se incluye en las mismas versiones corregidas de GlobalProtect App indicadas arriba.