QID 375751
Date Published: 2021-08-23
QID 375751: GlobalProtect App on Windows Privilege Escalation Vulnerability
A race condition vulnerability Palo Alto Networks GlobalProtect app on Windows allows a local limited Windows user to execute programs with SYSTEM privileges.
Affected Products
:
GlobalProtect app on Windows:
5.0 versions earlier than 5.0.10
5.1 versions earlier than 5.1.4
QID Detection Logic
Checks for HKLM\Palo Alto Networks\GlobalProtect\PanSetup registry key on the target to fetch version information.
Successful exploit allows a local limited Windows user to execute programs with SYSTEM privileges.This issue can be exploited only while performing a GlobalProtect app upgrade.
Solution
The vendor has released patch, for more information please visit: CVE-2020-2032
Vendor References
- GlobalProtect -
security.paloaltonetworks.com/CVE-2020-2032
CVEs related to QID 375751
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| CVE-2020-2032 |
|