CVE-2025-0117
GlobalProtect App: स्थानीय विशेषाधिकार वृद्धि (PE) भेद्यता
- प्रकाशित
- 12 मार्च 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Amberकम · अगले 30 दिन
- प्रतिशत
- 5.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows डिवाइसों पर GlobalProtect ऐप में किसी सुरक्षा निर्णय के लिए अविश्वसनीय इनपुट पर निर्भरता संभावित रूप से एक स्थानीय रूप से प्रमाणित गैर-प्रशासक Windows उपयोगकर्ता को अपने विशेषाधिकारों को NT AUTHORITY\SYSTEM तक बढ़ाने में सक्षम बना सकती है। macOS, Linux, iOS, Android, Chrome OS पर GlobalProtect ऐप और GlobalProtect UWP ऐप प्रभावित नहीं हैं।
स्रोत
1- globalprotect-ca-cert-ipcएक्सप्लॉइट
GlobalProtect में CVE-2025-0117 के लिए proof-of-concept एक्सप्लॉइट, जो बैकडोर्ड इंस्टॉलर और DLL इंजेक्शन के माध्यम से SYSTEM तक privilege escalation प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।