PT-2025-25235 · Palo Alto Networks · Globalprotect
Rutger Flohil
·
Publicado
2025-06-11
·
Atualizado
2025-07-08
·
CVE-2025-4232
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Palo Alto Networks GlobalProtect anteriores à 6.2.8-h2 no macOS
Descrição
Uma vulnerabilidade de neutralização imprópria de curingas na funcionalidade de coleta de logs do aplicativo Palo Alto Networks GlobalProtect no macOS permite que um usuário não administrativo escale seus privilégios para root. Existe código de prova de conceito público, e recomenda-se atualizar agora para proteger o sistema.
Recomendações
Para versões anteriores à 6.2.8-h2 no macOS, atualize para a versão 6.2.8-h2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de coleta de logs até que uma correção seja aplicada. Evite usar a funcionalidade de coleta de logs vulnerável no aplicativo GlobalProtect até que o problema seja resolvido.
Correção
LPE
Improper Neutralization of Wildcards
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Globalprotect