A CVE-2026-0299 é a estrela negativa do boletim. Trata-se de uma vulnerabilidade de elevação de privilégio local no GlobalProtect App, causada por um caminho de pesquisa não confiável (CWE-426) . Na prática, um usuário local sem privilégios administrativos pode elevar seu acesso para NT AUTHORITY\SYSTEM no Windows e para root no macOS e Linux, executando comandos arbitrários com poderes totais
.
A tabela abaixo mostra o status das correções para cada plataforma, de acordo com o comunicado oficial da Palo Alto Networks :
| Plataforma | Versões Afetadas | Versão Corrigida | Status |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponível |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponível |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Previsão: 31/08 |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Disponível |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Disponível |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Previsão: 31/08 |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Previsão: 28/08 |
| Linux (6.2) | Todas as versões afetadas | Nenhuma no Linux | Sem correção para 6.2 no Linux |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Previsão: 31/08 |
| iOS / Android / Chrome OS | Não afetadas | — | Nenhuma ação necessária |
CVE-2026-0298 (GlobalProtect App no Windows): Falha de validação de entrada no componente PLAP (Pre-Logon Access Provider). Um atacante intermediário (MitM) pode executar código arbitrário com privilégios SYSTEM nas máquinas Windows afetadas . As correções estão incluídas nas mesmas versões corrigidas da CVE-2026-0299
.
| CVE | Descrição | Impacto |
|---|---|---|
| CVE-2026-0291 | Resolução inadequada de link antes do acesso a arquivos no Linux. | Usuário local com poucos privilégios pode deletar arquivos do sistema e desabilitar o Agente. |
| CVE-2026-0292 | Bypass de autenticação no driver de rede no Windows. | Um administrador local pode contornar a inspeção de segurança e interceptar tráfego de rede. |
| CVE-2026-0293 | Bypass do mecanismo anti-adulteração no Windows. (CVSS 5.6) | Correção prevista para 20 de agosto . |
| CVE-2026-0294 | Elevação de privilégio local no Windows e macOS. (CVSS 6.0) | Correção prevista para 20 de agosto . |