Ad

CVE-2026-0275

LOW CVSS 4.0: 2,0 EPSS 0.11%
Обновлено 14 июля 2026
Palo Alto Networks
Параметр Значение
CVSS 2,0 (LOW)
Уязвимые версии до 149.10.3.53
Устранено в версии 149.10.3.53
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Palo Alto Networks
Публичный эксплойт Нет

Уязвимость локального повышения привилегий в браузере Prisma® Palo Alto Networks позволяет администратору, прошедшему локальную проверку подлинности и имеющему доступ к локальной файловой системе macOS, выполнять действия на устройстве с правами root. Эта проблема затрагивает только браузер Prisma® на macOS.

Показать оригинальное описание (EN)

A local privilege escalation vulnerability in Palo Alto Networks Prisma® Browser allows a locally authenticated administrator with access to the macOS local filesystem to perform actions on the device with root privileges. This issue only affects Prisma® Browser on macOS.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Paloaltonetworks Prisma_Browser
cpe:2.3:a:paloaltonetworks:prisma_browser:*:*:*:*:desktop:-:*:*
149.10.3.53
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*