CVE-2026-0230

MEDIUM CVSS 4.0: 4,0 EPSS 0.02%
Обновлено 11 марта 2026
Palo Alto
Параметр Значение
CVSS 4,0 (MEDIUM)
Тип уязвимости CWE-754
Поставщик Palo Alto
Публичный эксплойт Нет

Проблема с механизмом защиты в агенте Palo Alto Networks Cortex XDR в macOS позволяет локальному администратору отключить агент. Эта проблема может быть использована вредоносным ПО для выполнения вредоносных действий без обнаружения.

Показать оригинальное описание (EN)

A problem with a protection mechanism in the Palo Alto Networks Cortex XDR agent on macOS allows a local administrator to disable the agent. This issue could be leveraged by malware to perform malicious activity without detection.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)