Vulnerability Details CVE-2026-0297
A buffer overflow vulnerability exists in the Palo Alto Networks GlobalProtect™ app that enables a man-in-the-middle (MitM) attacker or a rogue gateway to disrupt system processes and potentially execute arbitrary code with elevated privileges (SYSTEM privileges on Windows, and root privileges on macOS and Linux).
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 5.9%
CVSS Severity
CVSS v3 Score 8.1
Products affected by CVE-2026-0297
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.1
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.11
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.12
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.13
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.14
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.3
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.4
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.5
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.0.8
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.6
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.2.8
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.0
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.1
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.2
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.3
-
cpe:2.3:a:paloaltonetworks:globalprotect:6.3.4