PT-2025-31220 · Palo Alto Networks · Globalprotect App

Alex Bourla

+1

·

Publicado

2025-07-28

·

Atualizado

2025-07-29

·

CVE-2025-2179

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas Aplicativo GlobalProtect da Palo Alto Networks em dispositivos Linux (versões afetadas não especificadas)
Descrição Uma atribuição incorreta de privilégios permite que um usuário autenticado localmente, não administrativo, desative o aplicativo GlobalProtect, mesmo que a configuração do aplicativo normalmente impedisse essa ação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09211
CVE-2025-2179

Produtos afetados

Globalprotect App