CVE-2026-0297

EUVD-2026-57711
A buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtectâ„¢ app that enables a man-in-the-middle (MitM) attacker or a rogue gateway to disrupt system processes and potentially execute arbitrary code with elevated privileges (SYSTEM privileges on Windows, and root privileges on macOS and Linux).
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
8.1 HIGH
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 21.36%
Affected Products (NVD)
VendorProductVersion
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.0.0 ≤
𝑥
< 6.0.15
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
< 6.2.8
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
< 6.2.8
paloaltonetworksglobalprotect
6.2.0 ≤
𝑥
≤ 6.2.9
paloaltonetworksglobalprotect
6.3.0 ≤
𝑥
< 6.3.3
paloaltonetworksglobalprotect
6.3.0 ≤
𝑥
< 6.3.3
paloaltonetworksglobalprotect
6.3.0 ≤
𝑥
< 6.3.5
paloaltonetworksglobalprotect
6.2.8
paloaltonetworksglobalprotect
6.2.8
paloaltonetworksglobalprotect
6.2.8:h1
paloaltonetworksglobalprotect
6.2.8:h10
paloaltonetworksglobalprotect
6.2.8:h10
paloaltonetworksglobalprotect
6.2.8:h11
paloaltonetworksglobalprotect
6.2.8:h11
paloaltonetworksglobalprotect
6.2.8:h12
paloaltonetworksglobalprotect
6.2.8:h12
paloaltonetworksglobalprotect
6.2.8:h2
paloaltonetworksglobalprotect
6.2.8:h2
paloaltonetworksglobalprotect
6.2.8:h3
paloaltonetworksglobalprotect
6.2.8:h3
paloaltonetworksglobalprotect
6.2.8:h4
paloaltonetworksglobalprotect
6.2.8:h4
paloaltonetworksglobalprotect
6.2.8:h5
paloaltonetworksglobalprotect
6.2.8:h5
paloaltonetworksglobalprotect
6.2.8:h6
paloaltonetworksglobalprotect
6.2.8:h6
paloaltonetworksglobalprotect
6.2.8:h7
paloaltonetworksglobalprotect
6.2.8:h7
paloaltonetworksglobalprotect
6.2.8:h8
paloaltonetworksglobalprotect
6.2.8:h8
paloaltonetworksglobalprotect
6.2.8:h9
paloaltonetworksglobalprotect
6.2.8:h9
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h1
paloaltonetworksglobalprotect
6.3.3:h11
paloaltonetworksglobalprotect
6.3.3:h11
paloaltonetworksglobalprotect
6.3.3:h12
paloaltonetworksglobalprotect
6.3.3:h12
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h2
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h3
paloaltonetworksglobalprotect
6.3.3:h4
paloaltonetworksglobalprotect
6.3.3:h4
paloaltonetworksglobalprotect
6.3.3:h6
paloaltonetworksglobalprotect
6.3.3:h6
paloaltonetworksglobalprotect
6.3.3:h7
paloaltonetworksglobalprotect
6.3.3:h7
paloaltonetworksglobalprotect
6.3.3:h8
paloaltonetworksglobalprotect
6.3.3:h8
paloaltonetworksglobalprotect
6.3.3:h9
paloaltonetworksglobalprotect
6.3.3:h9
𝑥
= Vulnerable software versions