CVE-2026-0268

A security control bypass vulnerability in Prisma Access Agent for Linux allows a local attacker to route network traffic outside the VPN tunnel. This does not impact Prisma Access Agent on Windows, macOS, iOS, Android, or ChromeOS.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de elusión de control de seguridad en Prisma Access Agent para Linux permite a un atacante local enrutar el tráfico de red fuera del túnel VPN. Esto no tiene impacto en Prisma Access Agent en Windows, macOS, iOS, Android o ChromeOS.

13 Jul 2026, 12:49

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.4
CPE cpe:2.3:a:paloaltonetworks:prisma_access_agent:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
First Time Paloaltonetworks
Linux linux Kernel
Paloaltonetworks prisma Access Agent
Linux
References () https://security.paloaltonetworks.com/CVE-2026-0268 - () https://security.paloaltonetworks.com/CVE-2026-0268 - Vendor Advisory

10 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-10 22:16

Updated : 2026-07-23 09:10


NVD link : CVE-2026-0268

Mitre link : CVE-2026-0268

CVE.ORG link : CVE-2026-0268


JSON object : View

Products Affected

paloaltonetworks

  • prisma_access_agent

linux

  • linux_kernel
CWE
CWE-424

Improper Protection of Alternate Path