Vulnerability Details CVE-2026-0295
A race condition in the Palo Alto Networks GlobalProtect™ client on macOS enables a locally authenticated low-privileged attacker to escalate their privileges to root.
The GlobalProtect app on Linux, Windows, iOS, Android, and Chrome OS is not affected.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 0.3%
CVSS Severity
CVSS v3 Score 7.0
Products affected by CVE-2026-0295
-
cpe:2.3:a:paloaltonetworks:globalprotect:-
-
cpe:2.3:a:paloaltonetworks:globalprotect:4.1.10
-
cpe:2.3:a:paloaltonetworks:globalprotect:4.1.12
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0.4
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0.5
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.0.9
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.1.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.1.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.1
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.10
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.11
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.12
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.13
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.3
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.4
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.5
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.7
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.8
-
cpe:2.3:a:paloaltonetworks:globalprotect:5.2.9
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.1
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.13
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.3
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.4
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.5
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3