Вразливість CVE-2026-0299 (CWE-426 — ненадійний шлях пошуку) дозволяє локальному користувачеві без прав адміністратора підвищити свої привілеї до NT AUTHORITY\SYSTEM на Windows та root на macOS і Linux. Це означає, що зловмисник може виконувати довільні команди з максимальними правами .
Оцінка серйозності:
| Платформа | Уражені версії | Виправлена версія | Статус |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Доступно |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Доступно |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | ETA: 31 серпня |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | Доступно |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | Доступно |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | ETA: 31 серпня |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | ETA: 28 серпня |
| Linux (6.2) | Всі версії уражені | Виправлення для Linux 6.2 відсутнє | — |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | ETA: 31 серпня |
| iOS / Android / Chrome OS | Не уражені | — | Дій не потрібно |
Окрім CVE-2026-0299, виправлення отримала ще одна вразливість у GlobalProtect App — CVE-2026-0298 . Це проблема неправильної перевірки вхідних даних у компоненті Windows Pre-Logon Access Provider (PLAP). Вона дозволяє атаку типу «людина посередині» (MitM) виконати довільний код із правами SYSTEM на клієнтах під керуванням Windows
. Виправлення включено в ті самі оновлені версії, що й для CVE-2026-0299
.
Агент Prisma Access отримав виправлення для чотирьох CVE. Дві з них отримали детальний опис:
Адміністраторам систем безпеки рекомендовано негайно вжити таких заходів: