# GlobalProtect Application:权限提升(PE)漏洞
## 漏洞概述
Palo Alto Networks GlobalProtect™ App 存在一个错误的权限分配漏洞,使得本地认证的非管理员用户能够在macOS和Linux上提升权限至root,在Windows上提升至NT AUTHORITY\SYSTEM。
## 影响版本
- macOS
- Linux
- Windows
## 漏洞细节
非管理员用户能够利用该漏洞将其权限提升至最高权限(root或NT AUTHORITY\SYSTEM)。
## 影响
受影响的操作系统上的非管理员用户可以利用此漏洞获得系统最高权限,进而执行任意操作。iOS、Android、Chrome OS以及GlobalProtect UWP应用不受影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-0141 GlobalProtect App: Privilege Escalation (PE) Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读