Palo Alto Networks heeft op 12 augustus 2026 elf kwetsbaarheden gemeld in PAN OS, GlobalProtect App, Prisma Access Agent en Prisma Browser. CVE 2026 0299 is de meest impactvolle: een lokale privilege escalatie in de GlobalProtect App (CVSS B 8.5) waarmee een niet beheerder toegang krijgt tot SYSTEM/root op Windows,...
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Op 12 augustus 2026 publiceerde Palo Alto Networks zijn maandelijkse beveiligingsbulletin, waarin 11 kwetsbaarheden werden gemeld in PAN-OS, GlobalProtect App, Prisma Access Agent en Prisma Browser . De GlobalProtect App kreeg fixes voor twee CVE's (CVE-2026-0298 en CVE-2026-0299), terwijl de Prisma Access Agent vier CVE's kreeg (CVE-2026-0291, CVE-2026-0292, CVE-2026-0293 en CVE-2026-0294)
. Er is geen actieve exploitatie gemeld
. De ernst van de kwetsbaarheden varieert van 1.1 tot 7.2 op de CVSS-schaal, geen enkele bereikt het niveau 'kritiek'
. Beheerders wordt aangeraden om onmiddellijk patches toe te passen, aangezien de leverancier aangeeft dat er voor de ernstigste fouten geen workarounds bestaan
De meest in het oog springende kwetsbaarheid is CVE-2026-0299, een lokaal privilege-escalatielek in de GlobalProtect App . Dit stelt een lokale, niet-administratieve gebruiker in staat om zijn rechten op te schroeven naar NT AUTHORITY\SYSTEM op Windows en root op macOS en Linux
. De CVSS-B (base) score is 8.5 (Hoog), wat aangeeft dat de impact potentieel groot is, ook al is er nog geen actieve exploitatie gezien
. De CVSS-BT (threat-adjusted) score is 5.9 (Medium)
.
| Platform | Getroffen versies | Gepatchte versie | Status |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Beschikbaar |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Beschikbaar |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Verwacht 31 augustus |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Beschikbaar |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Beschikbaar |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Verwacht 31 augustus |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Verwacht 28 augustus |
| Linux (6.2) | Alle versies | Geen fix voor 6.2 op Linux | - |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Verwacht 31 augustus |
| iOS / Android / Chrome OS | Niet getroffen | - | Geen actie nodig |
CVE-2026-0298 betreft een onjuiste invoervalidatie in de Windows Pre-Logon Access Provider (PLAP)-component . Een man-in-the-middle-aanvaller kan hiermee willekeurige code uitvoeren met SYSTEM-rechten op Windows-clients
. De patch is beschikbaar in dezelfde gefixte GlobalProtect App-versies als hierboven
.
Naast GlobalProtect zijn er ook vier kwetsbaarheden in de Prisma Access Agent gemeld :
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Palo Alto Networks heeft op 12 augustus 2026 elf kwetsbaarheden gemeld in PAN OS, GlobalProtect App, Prisma Access Agent en Prisma Browser.
Palo Alto Networks heeft op 12 augustus 2026 elf kwetsbaarheden gemeld in PAN OS, GlobalProtect App, Prisma Access Agent en Prisma Browser. CVE 2026 0299 is de meest impactvolle: een lokale privilege escalatie in de GlobalProtect App (CVSS B 8.5) waarmee een niet beheerder toegang krijgt tot SYSTEM/root op Windows, macOS en Linux.
Patches zijn beschikbaar voor Windows en macOS; Linux fixes worden uiterlijk 28 31 augustus verwacht.