| Platforma | Dotknięte wersje | Poprawiona wersja | Status |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Łatka dostępna |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Łatka dostępna |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Oczekiwana do 31 sierpnia |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Łatka dostępna |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Łatka dostępna |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Oczekiwana do 31 sierpnia |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Oczekiwana do 28 sierpnia |
| Linux (6.2) | Wszystkie wersje | Brak poprawki dla 6.2 na Linuksie | Brak |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Oczekiwana do 31 sierpnia |
| iOS / Android / Chrome OS | Nie dotyczy | – | Brak konieczności działań |
CVE-2026-0298 – Błędna walidacja danych wejściowych w komponencie Windows Pre-Logon Access Provider (PLAP) w GlobalProtect App na Windows. Atakujący typu man-in-the-middle może wykonać dowolny kod z uprawnieniami SYSTEM na kliencie Windows . Łatka dostępna w tych samych wersjach GlobalProtect App, co dla CVE-2026-0299
.
Luki w Prisma Access Agent: