यह कमजोरी अविश्वसनीय सर्च पाथ (CWE-426) के कारण होती है। इसका फायदा उठाकर एक स्थानीय गैर-एडमिनिस्ट्रेटर उपयोगकर्ता विंडोज पर NT AUTHORITY\SYSTEM और macOS तथा लिनक्स पर रूट विशेषाधिकार प्राप्त कर सकता है। इससे वह एडमिनिस्ट्रेटर लेवल की पहुंच से कोई भी कमांड चला सकता है ।
| प्लेटफॉर्म | प्रभावित वर्जन | फिक्स्ड वर्जन | स्थिति |
|---|---|---|---|
| विंडोज (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | अब उपलब्ध |
| विंडोज (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | अब उपलब्ध |
| विंडोज (6.0) | < 6.0.15 | >= 6.0.15 | 31 अगस्त तक |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | अब उपलब्ध |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | अब उपलब्ध |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | 31 अगस्त तक |
| लिनक्स (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | 28 अगस्त तक |
| लिनक्स (6.2) | सभी वर्जन प्रभावित | लिनक्स पर कोई फिक्स नहीं | कोई फिक्स नहीं |
| लिनक्स (6.0) | < 6.0.15 | >= 6.0.15 | 31 अगस्त तक |
| iOS / Android / Chrome OS | प्रभावित नहीं | — | कोई कार्रवाई आवश्यक नहीं |
यह विंडोज के प्री-लॉगन एक्सेस प्रोवाइडर (PLAP) कंपोनेंट में इम्प्रॉपर इनपुट वैलिडेशन के कारण होती है। एक मैन-इन-द-मिडिल (MitM) हमलावर इसका फायदा उठाकर विंडोज क्लाइंट पर SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है । इसका पैच ऊपर बताए गए GlobalProtect App के फिक्स्ड वर्जन में शामिल है
।