PT-2025-25235 · Palo Alto Networks · Globalprotect

Rutger Flohil

·

Publicado

2025-06-11

·

Atualizado

2025-07-08

·

CVE-2025-4232

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Palo Alto Networks GlobalProtect anteriores à 6.2.8-h2 no macOS
Descrição Uma vulnerabilidade de neutralização imprópria de curingas na funcionalidade de coleta de logs do aplicativo Palo Alto Networks GlobalProtect no macOS permite que um usuário não administrativo escale seus privilégios para root. Existe código de prova de conceito público, e recomenda-se atualizar agora para proteger o sistema.
Recomendações Para versões anteriores à 6.2.8-h2 no macOS, atualize para a versão 6.2.8-h2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de coleta de logs até que uma correção seja aplicada. Evite usar a funcionalidade de coleta de logs vulnerável no aplicativo GlobalProtect até que o problema seja resolvido.

Correção

LPE

Improper Neutralization of Wildcards

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08772
CVE-2025-4232

Produtos afetados

Globalprotect