CVE-2026-59570 PUBLISHED

Android ZCC denial of service

Assigner: Zscaler
Reserved: 06.07.2026 Published: 14.09.2026 Updated: 14.09.2026

On affected versions of Zscaler client connector, a pre-installed peer app can tear down the Zscaler tunnel, force user logout, and toggle packet capture.

Metrics

CVSS Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:H
CVSS Score: 7.5

Product Status

Vendor Zscaler
Product Client Connector
Versions Default: unaffected
  • affected from 0 to Android: 4.2.0.152 (excl.)
  • affected from 0 to ChromeOS: 4.2.0.152 (excl.)

References

Problem Types

  • CWE-20 Improper input validation CWE

Impacts

  • CAPEC-233 Privilege Escalation