Il 12 agosto 2026 Palo Alto Networks ha divulgato 11 vulnerabilità in PAN OS, GlobalProtect App, Prisma Access Agent e Prisma Browser. La falla più rilevante è CVE 2026 0299 (CVSS B 8.5), un'escalation di privilegi locale in GlobalProtect App che consente a un utente non amministratore di ottenere i privilegi di SYS...
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Nella giornata del 12 agosto 2026, Palo Alto Networks ha pubblicato il bollettino di sicurezza mensile in cui vengono segnalate 11 vulnerabilità nei prodotti PAN-OS, GlobalProtect App, Prisma Access Agent e Prisma Browser . Al momento non risultano attacchi in corso che sfruttano queste falle
. I punteggi di gravità (CVSS) vanno da 1.1 a 7.2, senza che nessuno raggiunga la soglia critica
.
La vulnerabilità più impattante è CVE-2026-0299, una falla di tipo Untrusted Search Path (CWE-426) che interessa l'applicazione GlobalProtect .
| Piattaforma | Versioni affette | Versione corretta | Stato patch |
|---|---|---|---|
| Windows (6.3) | Versioni precedenti a 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponibile ora |
| Windows (6.2) | Versioni precedenti a 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponibile ora |
| Windows (6.0) | Versioni precedenti a 6.0.15 | >= 6.0.15 | Prevista per il 31 agosto |
| macOS (6.3) | Versioni precedenti a 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponibile ora |
| macOS (6.2) | Versioni precedenti a 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponibile ora |
| macOS (6.0) | Versioni precedenti a 6.0.15 | >= 6.0.15 | Prevista per il 31 agosto |
| Linux (6.3) | Versioni precedenti a 6.3.3-h15 | >= 6.3.3-h15 | Prevista per il 28 agosto |
| Linux (6.2) | Tutte le versioni | Nessuna corretta su Linux | Nessuna patch per la 6.2 su Linux |
| Linux (6.0) | Versioni precedenti a 6.0.15 | >= 6.0.15 | Prevista per il 31 agosto |
| iOS / Android / Chrome OS | Nessuna versione coinvolta | Non necessario | Nessuna azione richiesta |
Oltre al CVE-2026-0299, GlobalProtect App ha ricevuto una correzione anche per CVE-2026-0298, una falla di convalida input nel componente Pre-Logon Access Provider (PLAP) su Windows . Un attaccante in grado di intercettare il traffico di rete (man-in-the-middle) può eseguire codice arbitario con privilegi SYSTEM sul client Windows
. La patch è inclusa nelle stesse versioni aggiornate di GlobalProtect
.
Per Prisma Access Agent sono state risolte quattro vulnerabilità :
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Il 12 agosto 2026 Palo Alto Networks ha divulgato 11 vulnerabilità in PAN OS, GlobalProtect App, Prisma Access Agent e Prisma Browser.
Il 12 agosto 2026 Palo Alto Networks ha divulgato 11 vulnerabilità in PAN OS, GlobalProtect App, Prisma Access Agent e Prisma Browser. La falla più rilevante è CVE 2026 0299 (CVSS B 8.5), un'escalation di privilegi locale in GlobalProtect App che consente a un utente non amministratore di ottenere i privilegi di SYSTEM/root su Windows, macOS e Linux.
Le patch per Windows e macOS sono già disponibili; gli aggiornamenti per Linux sono attesi entro il 28 31 agosto.