呢個漏洞係成批公告入面最令人擔心嘅。CVE-2026-0299 屬於 Untrusted Search Path (CWE-426) 類型嘅本地權限提升漏洞 。簡單講,一個冇管理員權限嘅普通用戶,可以透過呢個漏洞將自己嘅權限升到最高級別——喺 Windows 變做
NT AUTHORITY\SYSTEMroot,然後就可以任意執行任何命令 。
評分方面:
| 平台 | 受影響版本 (6.3 版本線) | 已修復版本 | 狀態 |
|---|---|---|---|
| Windows | 低過 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | 已可用 |
| macOS | 低過 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | 已可用 |
| Linux | 低過 6.3.3-h15 | >= 6.3.3-h15 | 預計 8 月 28 日 |
| 平台 | 受影響版本 (6.2 版本線) | 已修復版本 | 狀態 |
|---|---|---|---|
| Windows | 低過 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | 已可用 |
| macOS | 低過 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | 已可用 |
| Linux | 全部版本受影響 | 冇修復版本 | 無解決方案 |
| 平台 | 受影響版本 (6.0 版本線) | 已修復版本 | 狀態 |
|---|---|---|---|
| Windows | 低過 6.0.15 | >= 6.0.15 | 預計 8 月 31 日 |
| macOS | 低過 6.0.15 | >= 6.0.15 | 預計 8 月 31 日 |
| Linux | 低過 6.0.15 | >= 6.0.15 | 預計 8 月 31 日 |
除咗 CVE-2026-0299 之外,GlobalProtect App 仲有一個 CVE-2026-0298,係 Windows Pre-Logon Access Provider (PLAP) 嘅輸入驗證漏洞,可以畀中間人攻擊者喺 Windows 客戶端上以 SYSTEM 權限執行任意程式碼 。
Prisma Access Agent 都有 4 個漏洞: