# 全球防护应用:非管理员可禁用全球防护应用
## 概述
在 Palo Alto Networks 的 GlobalProtect™ 应用中发现一个权限分配不当的漏洞,影响运行在 Linux 设备上的版本。该漏洞允许本地认证的非管理员用户禁用 GlobalProtect 应用,尽管应用的配置通常不允许此类操作。
## 影响版本
- **受影响**:GlobalProtect™ App(Linux 版本)
- **不受影响**:
- Windows
- macOS
- iOS
- Android
- Chrome OS
- GlobalProtect UWP 应用
## 细节
- **漏洞类型**:不正确的权限分配(Incorrect Privilege Assignment)
- **攻击条件**:
- 攻击者需为本地认证用户
- 不需要管理员权限
- **关键漏洞行为**:允许非管理员用户禁用 GlobalProtect 应用,绕过配置中的限制策略
## 影响
- 安全性降低:用户可以违反预期策略禁用安全连接应用
- 企业网络可能面临未经授权的中断风险,影响远程访问和安全策略的执行
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-2179 GlobalProtect App: Non Admin User Can Disable the GlobalProtect App -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论