Ad

CVE-2026-0276

LOW CVSS 4.0: 1,1 EPSS 0.10%
Обновлено 16 июля 2026
Palo Alto Networks
Параметр Значение
CVSS 1,1 (LOW)
Уязвимые версии 20.0.96 — 31.0.58
Устранено в версии 31.0.58
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Palo Alto Networks
Публичный эксплойт Нет

Уязвимость повышения привилегий в виртуальной машине Palo Alto Networks Cortex® XDR Broker позволяет локально аутентифицированному пользователю выполнять действия от имени пользователя root.

Показать оригинальное описание (EN)

A privilege escalation vulnerability in Palo Alto Networks Cortex® XDR Broker VM enables a locally authenticated user to perform actions as the root user.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Paloaltonetworks Cortex_Xdr_Broker_Vm
cpe:2.3:a:paloaltonetworks:cortex_xdr_broker_vm:*:*:*:*:*:*:*:*
20.0.96 31.0.58