Alert GCSA-26172 - Vulnerabilita' in prodotti Palo Alto Networks
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26172 data: 13 agosto 2026 titolo: Vulnerabilita' in prodotti Palo Alto Networks ****************************************************************** :: Descrizione del problema Palo Alto Networks ha pubblicato 11 avvisi di sicurezza che riguardano 10 vulnerabilita' specifiche, e circa 450 bug corretti da Google in Chromium, da cui deriva il browser Prisma. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Cloud NGFW tutte le versioni su AWS e Azure PAN-OS versioni precedenti a 10.2.8, 11.1.16-h1, 11.1.17 Prisma Access versioni precedenti alla 10.2.10 Prisma Access Agent versioni precedenti alla 26.3 per Windows, macOS Prisma Access Agent versioni precedenti alla 26.2.2 per Linux Prisma Browser versioni precedenti alla 150.49.8.187 GlobalProtect App versioni precedenti alla 6.3.3-h14 (6.3.3-1121) per Windows, macOS GlobalProtect App versioni precedenti alla 6.3.3-h15 per Linux GlobalProtect App versioni precedenti alla 6.3.5 per iOS, Android, Chrome OS GlobalProtect App versioni precedenti alla 6.2.8-h13 (6.2.8-1045) per Windows, macOS GlobalProtect App versioni precedenti alla 6.0.15 per Windows, macOS, Linux, iOS, Android, Chrome OS :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati :: Soluzioni Come suggerito dal vendor si raccomanda di aggiornare i prodotti, seguendo le indicazioni nei bollettini di sicurezza. :: Riferimenti Palo Alto Networks Security Advisories https://security.paloaltonetworks.com/?dateFrom=2026-08-07&dateTo=2026-08-13&sort=-date PAN-OS: Information Disclosure Vulnerability in URL Filtering https://security.paloaltonetworks.com/CVE-2026-0301 GlobalProtect App: Buffer Overflow Vulnerability during UDP https://security.paloaltonetworks.com/CVE-2026-0297 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability https://security.paloaltonetworks.com/CVE-2026-0296 GlobalProtect App: Local Privilege Escalation Vulnerabilities https://security.paloaltonetworks.com/CVE-2026-0299 GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP) https://security.paloaltonetworks.com/CVE-2026-0298 GlobalProtect App: Local Privilege Escalation via Race Condition on macOS https://security.paloaltonetworks.com/CVE-2026-0295 Prisma Access Agent: Local Privilege Escalation https://security.paloaltonetworks.com/CVE-2026-0294 Prisma Access Agent: Anti-Tamper Protection Bypass on Windows https://security.paloaltonetworks.com/CVE-2026-0293 Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows https://security.paloaltonetworks.com/CVE-2026-0292 Prisma Access Agent: Authenticated Limited File Deletion on Linux https://security.paloaltonetworks.com/CVE-2026-0291 Chromium: Monthly Vulnerability Update (August 2026) https://security.paloaltonetworks.com/PAN-SA-2026-0011 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCan3G+AAKCRDBnEyTZRJg QliNAKCa7NMSe3T2d6BrAESLQkyazDapDwCfVF0/CIhdvbE35Ox97gOLyr06Fmo= =Ic+3 -----END PGP SIGNATURE-----