该漏洞属于不可信搜索路径(CWE-426)类型的本地提权问题。其影响极其严重:本地非管理权限用户可将其权限提升至Windows的
NT AUTHORITY\SYSTEMroot级别,从而能以管理员身份执行任意命令。
| 平台 | 受影响版本 | 修复版本 | 补丁状态 |
|---|---|---|---|
| Windows (6.3) | 低于 6.3.3-h14 (6.3.3-1121) | 6.3.3-h14 (6.3.3-1121) 及以上 | 已可用 |
| Windows (6.2) | 低于 6.2.8-h13 (6.2.8-1045) | 6.2.8-h13 (6.2.8-1045) 及以上 | 已可用 |
| Windows (6.0) | 低于 6.0.15 | 6.0.15 及以上 | 预计 2026/08/31 |
| macOS (6.3) | 低于 6.3.3-h14 (6.3.3-1121) | 6.3.3-h14 (6.3.3-1121) 及以上 | 已可用 |
| macOS (6.2) | 低于 6.2.8-h13 (6.2.8-1045) | 6.2.8-h13 (6.2.8-1045) 及以上 | 已可用 |
| macOS (6.0) | 低于 6.0.15 | 6.0.15 及以上 | 预计 2026/08/31 |
| Linux (6.3) | 低于 6.3.3-h15 | 6.3.3-h15 及以上 | 预计 2026/08/28 |
| Linux (6.2) | 所有版本 | 无可用修复 | 无Linux 6.2修复计划 |
| Linux (6.0) | 低于 6.0.15 | 6.0.15 及以上 | 预计 2026/08/31 |
| iOS / Android / Chrome OS | 不受影响 | 不适用 | 无需操作 |
GlobalProtect App - CVE-2026-0298: Windows平台Pre-Logon Access Provider(PLAP)组件存在输入验证不当漏洞。攻击者通过中间人(MitM)攻击可在Windows客户端上以SYSTEM权限执行任意代码。相关修复已包含在上述GlobalProtect App更新中。
Prisma Access Agent 四个漏洞: