Le 12 août 2026, Palo Alto Networks a publié un bulletin de sécurité corrigeant 11 vulnérabilités affectant PAN OS, GlobalProtect App, Prisma Access Agent et Prisma Browser. CVE 2026 0299 est la faille la plus préoccupante : une élévation de privilèges locale dans GlobalProtect App (CVSS B 8.5) permettant à un utili...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Palo Alto Networks a publié son bulletin de sécurité mensuel le 12 août 2026, révélant 11 vulnérabilités affectant PAN-OS, l'application GlobalProtect, l'agent Prisma Access et le navigateur Prisma .
L'application GlobalProtect a reçu des correctifs pour deux failles (CVE-2026-0298 et CVE-2026-0299), tandis que l'agent Prisma Access a vu quatre vulnérabilités corrigées (CVE-2026-0291, CVE-2026-0292, CVE-2026-0293, CVE-2026-0294) . Aucune exploitation active n'a été signalée à ce jour
.
Les scores de sévérité CVSS s'échelonnent de 1,1 à 7,2, et aucune faille n'atteint le niveau critique . Comme le précise l'éditeur, il n'existe pas de contournement pour les failles les plus graves : l'application des correctifs est donc impérative
.
La vulnérabilité CVE-2026-0299 est la plus importante du lot . De type Untrusted Search Path (CWE-426) , il s'agit d'une faille d'élévation de privilèges locale
.
Impact : un utilisateur local non-administrateur peut élever ses privilèges jusqu'au compte NT AUTHORITY\SYSTEM sous Windows et root sous macOS et Linux . Cela lui permet d'exécuter des commandes arbitraires avec les plus hauts privilèges
.
Scores CVSS :
Versions concernées et correctifs par plateforme :
| Plateforme | Versions affectées | Version corrigée | Statut |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponible |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponible |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Prévu le 31 août |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponible |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponible |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Prévu le 31 août |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Prévu le 28 août |
| Linux (6.2) | Toutes les versions | Aucune sous Linux | Pas de correctif pour 6.2 sous Linux |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Prévu le 31 août |
| iOS / Android / Chrome OS | Non concerné | — | Aucune action nécessaire |
CVE-2026-0298 : Il s'agit d'une validation d'entrée incorrecte dans le composant Windows Pre-Logon Access Provider (PLAP) . Un attaquant de type "homme du milieu" (MitM) peut exécuter du code arbitraire avec les privilèges SYSTEM sur les clients Windows
. Un correctif est disponible dans les mêmes versions indiquées ci-dessus
.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le 12 août 2026, Palo Alto Networks a publié un bulletin de sécurité corrigeant 11 vulnérabilités affectant PAN OS, GlobalProtect App, Prisma Access Agent et Prisma Browser.
Le 12 août 2026, Palo Alto Networks a publié un bulletin de sécurité corrigeant 11 vulnérabilités affectant PAN OS, GlobalProtect App, Prisma Access Agent et Prisma Browser. CVE 2026 0299 est la faille la plus préoccupante : une élévation de privilèges locale dans GlobalProtect App (CVSS B 8.5) permettant à un utilisateur non administrateur d'obtenir les droits SYSTEM/root sous Windows, m...
Les correctifs sont disponibles pour la plupart des versions Windows et macOS. Les correctifs Linux sont attendus d'ici le 28 31 août.