CVE-2024-2432
GlobalProtect App: Vulnerabilità di Escalation dei Privilegi Locali (PE)
- Pubblicato
- 13 mar 2024
- Aggiornato
- 28 ago 2024
- Assegnazione CNA
- palo_alto
- Evidenza osservata
- 5 ago 2026
GlobalProtect App: Vulnerabilità di Escalation dei Privilegi Locali (PE)
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Una vulnerabilità di escalation dei privilegi (PE) nell'app GlobalProtect di Palo Alto Networks sui dispositivi Windows consente a un utente locale di eseguire programmi con privilegi elevati. Tuttavia, l'esecuzione richiede che l'utente locale sia in grado di sfruttare con successo una condizione di race condition.
Proof-of-concept exploit per CVE-2024-2432 che dimostra l'escalation dei privilegi locali su Windows tramite eliminazione arbitraria di file attraverso un attacco di collegamento simbolico nel client VPN Palo Alto GlobalProtect.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.