8.1

CVE-2026-0250

GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway

A buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect™ app that enables a man in the middle attacker to disrupt system processes and potentially execute arbitrary code with SYSTEM privileges. This vulnerability is triggered during the processing of requests and responses exchanged between Portal and Gateway.



The GlobalProtect app on iOS is not affected.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paloaltonetworks ≫ Globalprotect SwPlatform linux Version >= 6.0.0 < 6.0.12
Paloaltonetworks ≫ Globalprotect SwPlatform macos Version >= 6.0.0 < 6.0.13
Paloaltonetworks ≫ Globalprotect SwPlatform windows Version >= 6.0.0 < 6.0.13
Paloaltonetworks ≫ Globalprotect SwPlatform android Version >= 6.0.0 < 6.0.15
Paloaltonetworks ≫ Globalprotect SwPlatform chrome Version >= 6.0.0 < 6.0.15
Paloaltonetworks ≫ Globalprotect SwPlatform android Version >= 6.1.0 < 6.1.14
Paloaltonetworks ≫ Globalprotect SwPlatform chrome Version >= 6.1.0 < 6.1.14
Paloaltonetworks ≫ Globalprotect SwPlatform macos Version >= 6.2.0 < 6.2.8
Paloaltonetworks ≫ Globalprotect SwPlatform windows Version >= 6.2.0 < 6.2.8
Paloaltonetworks ≫ Globalprotect SwPlatform universal_windows_platform Version >= 6.3.0 < 6.3.3
Paloaltonetworks ≫ Globalprotect SwPlatform windows Version >= 6.3.0 < 6.3.3
Paloaltonetworks ≫ Globalprotect SwPlatform android Version >= 6.3.0 < 6.3.4
Paloaltonetworks ≫ Globalprotect SwPlatform chrome Version >= 6.3.0 < 6.3.4
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update - SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update - SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h1 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h7 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.2.8 Update h7 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform universal_windows_platform
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update - SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h1 SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h1 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform linux
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h2 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h3 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h3 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h4 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h4 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h6 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h6 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h7 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h7 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h8 SwPlatform macos
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h8 SwPlatform windows
Paloaltonetworks ≫ Globalprotect Version 6.3.3 Update h9 SwPlatform universal_windows_platform
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.314
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.1 2.2 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
psirt@paloaltonetworks.com 5.2 0 0
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amber
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://security.paloaltonetworks.com/CVE-2026-0250
Vendor Advisory