Palo Alto Networks publiserte 12. august 2026 en sikkerhetsbulletin som adresserer 11 sårbarheter i PAN OS, GlobalProtect, Prisma Access Agent og Prisma Browser.
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Publisert: 12. august 2026
Palo Alto Networks har sluppet sin månedlige sikkerhetsbulletin for august 2026, som adresserer 11 sårbarheter i PAN-OS, GlobalProtect-appen, Prisma Access Agent og Prisma Browser . Sårbarhetene spenner fra informasjonslekkasje til lokal privilegieeskalering og omgåelse av sikkerhetsinspeksjon. Foreløpig er det ikke rapportert om aktive angrep som utnytter disse feilene
.
Hva er det? CVE-2026-0299 er en lokal privilegieeskaleringsfeil i GlobalProtect-appen for Windows, macOS og Linux . Feilen ligger i en "Untrusted Search Path"-svakhet (CWE-426) og gjør at en lokal bruker uten administratorrettigheter kan eskalere til:
Angriperen får dermed muligheten til å kjøre vilkårlige kommandoer med full admin-tilgang .
CVSS-score:
| Plattform | GlobalProtect-versjon | Patch tilgjengelig |
|---|---|---|
| Windows 6.3 | < 6.3.3-h14 | ≥ 6.3.3-h14 (klart nå) |
| Windows 6.2 | < 6.2.8-h13 | ≥ 6.2.8-h13 (klart nå) |
| Windows 6.0 | < 6.0.15 | ≥ 6.0.15 (ETA: 31. august) |
| macOS 6.3 | < 6.3.3-h14 | ≥ 6.3.3-h14 (klart nå) |
| macOS 6.2 | < 6.2.8-h13 | ≥ 6.2.8-h13 (klart nå) |
| macOS 6.0 | < 6.0.15 | ≥ 6.0.15 (ETA: 31. august) |
| Linux 6.3 | < 6.3.3-h15 | ≥ 6.3.3-h15 (ETA: 28. august) |
| Linux 6.2 | Alle versjoner | Ingen patch for denne grenen |
| Linux 6.0 | < 6.0.15 | ≥ 6.0.15 (ETA: 31. august) |
| iOS / Android / Chrome OS | Ikke berørt | Ingen tiltak nødvendig |
CVE-2026-0298 er en annen sårbarhet i GlobalProtect-appen som påvirker Pre-Logon Access Provider (PLAP) på Windows. En mann-i-midten-angriper kan utnytte denne til å kjøre vilkårlig kode med SYSTEM-rettigheter .
Kilder:
NVD CVE-2026-0292,
Feedly CVE-2026-0299,
Tenable,
Technoid,
Feedly Palo Alto CVEs,
Cyber Security News,
GBHackers,
Cyber Security News,
Palo Alto Networks offisiell advisory,
OpenCVE,
Palo Alto Networks Security Advisories.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Palo Alto Networks publiserte 12. august 2026 en sikkerhetsbulletin som adresserer 11 sårbarheter i PAN OS, GlobalProtect, Prisma Access Agent og Prisma Browser.
Palo Alto Networks publiserte 12. august 2026 en sikkerhetsbulletin som adresserer 11 sårbarheter i PAN OS, GlobalProtect, Prisma Access Agent og Prisma Browser. CVE 2026 0299 er den mest alvorlige: en lokal privilegieeskaleringsfeil i GlobalProtect klienten som gir SYSTEM tilgang på Windows og root på macOS/Linux.
Patcher er tilgjengelige for Windows og macOS. For Linux 6.3 og 6.0 forventes oppdateringer innen 28.–31.