Ad

CVE-2026-0278

MEDIUM CVSS 4.0: 5,8 EPSS 0.10%
Обновлено 16 июля 2026
Palo Alto Networks
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 26.2.1
Устранено в версии 26.2.1
Тип уязвимости CWE-693
Поставщик Palo Alto Networks
Публичный эксплойт Нет

Множественные сбои механизма защиты в компоненте предотвращения потери данных агента доступа Prisma Access Agent (DLP) для Windows позволяют локальному пользователю обойти средства контроля за соблюдением политики DLP. Агент Prisma Access в macOS не затрагивается.

Показать оригинальное описание (EN)

Multiple protection mechanism failures in the Prisma Access Agent Data Loss Prevention (DLP) component for Windows allow a local user to bypass DLP policy enforcement controls. The Prisma Access Agent on macOS is not affected.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Paloaltonetworks Prisma_Access_Agent
cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
26.2.1
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*