Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0251

5,9 MEDIUM CVSS Basis-Score
Beschreibung

In der GlobalProtect-App von Palo Alto Networks stecken mehrere Fehler, die eine lokale Rechteausweitung ermöglichen. Ein Angreifer benötigt dafür bereits einen normalen Benutzerzugang auf dem betroffenen Rechner – Administratorrechte sind nicht erforderlich. Über die Schwachstellen kann er sich anschließend die höchsten Systemrechte verschaffen: unter Windows das Konto NT AUTHORITY\SYSTEM, unter macOS und Linux die Root-Rechte. Damit lassen sich beliebige Befehle mit administrativen Privilegien ausführen, Schutzmechanismen abschalten, Software installieren oder auf Daten anderer Benutzer zugreifen. Praktisch bedeutet das, dass ein eingeschränktes Benutzerkonto oder bereits eingeschleuster Schadcode die vollständige Kontrolle über das Endgerät erlangen kann. Betroffen sind die Desktop-Varianten der VPN-Client-Software; die Ausführungen für iOS, Android und Chrome OS sowie die UWP-Version der App sind nach Herstellerangaben nicht betroffen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln