Avis de sécurité ID : NSKPSA-2025-006
Version: 1.0
Status: Published
Dernière modification : 12 mars 2026
Description
Netskope a été informée d'une lacune potentielle dans son module Endpoint DLP (Prévention des pertes de données) pour Netskope Client sur les systèmes Windows. Une exploitation réussie de la faille peut potentiellement permettre à un utilisateur non privilégié de déclencher un débordement d'entier dans le port de communication du filtre, entraînant un écran bleu de la mort (BSOD). Pour que l'exploitation réussisse, il faudrait que le module Endpoint DLP (Prévention des pertes de données) soit activé dans la configuration du client. Une exploitation réussie peut potentiellement entraîner un déni de service pour la machine locale.
Affected Product(s) and Version(s)
Nom du produit : Netskope Client + Endpoint DLP (Prévention des pertes de données)
Plate-forme affectée : Windows
Versions affectées : Toutes les versions inférieures à R135
CVE-ID(s)
CVE-2025-15584
Remediation
Netskope a publié un correctif de sécurité pour ce problème. Voir ci-dessous
Netskope Instructions de téléchargement - Télécharger Netskope Client et Scripts - Netskope Support
Workaround
Il n'y a pas de solution de rechange disponible pour le moment.
Meilleures pratiques générales en matière de sécurité
Netskope recommande d'utiliser les options de renforcement de la sécurité disponibles dans le produit et de les configurer pour renforcer la sécurité d'un locataire Netskope https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Notes spéciales et remercie ments
Netskope remercie Tom Brice d'avoir signalé cette faille.
Exploitation et divulgations publiques
Netskope n'a pas connaissance d'une exploitation active de ce problème de sécurité.
Revision History
| Version | Date | Section | Notes |
|---|---|---|---|
| 1.0 | 12 mars 2026 | Version initiale |
Avis de non-responsabilité :
Dans toute la mesure permise par la loi applicable, les informations fournies dans le présent avis le sont "en l'état", sans garantie d'aucune sorte. L'utilisation des informations contenues dans le présent avis ou des documents qui y sont liés se fait à vos propres risques. Le présent avis et tous les aspects de la politique de réponse aux incidents de sécurité des produits de Netskope peuvent être modifiés sans préavis. La réponse n'est pas garantie pour une question spécifique ou une catégorie de questions. Vos droits concernant les garanties, l'assistance et la maintenance, y compris les vulnérabilités de tout logiciel ou service de Netskope, sont régis uniquement par l'accord-cadre applicable entre Netskope et vous. Les déclarations contenues dans le présent avis ne modifient pas, n'élargissent pas ou ne modifient pas d'une autre manière les droits dont vous disposez en vertu de l'accord-cadre applicable, et ne créent pas de garanties ou d'engagements supplémentaires.
A propos de Netskope
Netskope (NASDAQ : NTSK), leader de la sécurité et des réseaux modernes pour l'ère du cloud et de l'IA, répond aux besoins des équipes de sécurité et de réseau en fournissant un accès optimisé et une sécurité contextuelle en temps réel pour l'écosystème de l'IA comprenant les agents, les applications, les outils, les LLM, les personnes, le périphérique et les données. Des milliers de clients, dont plus de 30 du Fortune 100, font confiance à la plateforme Netskope One, à son Zero Trust Engine, et à son puissant réseau NewEdge pour réduire les risques et obtenir une visibilité et un contrôle complets sur les applications cloud, AI, SaaS, web et privées - en assurant la sécurité et en accélérant les performances sans compromis. Pour en savoir plus, consultez le site www.netskope.com, Netskope.ai, sur LinkedIn et Instagram.