ID avviso di sicurezza: NSKPSA-2025-001
Livello di gravità: basso
Prima comunicazione: 13 agosto 2025
Punteggio CVSS complessivo: 2.0
Versione: 1.0
ID CVE: CVE-2025-5941
Descrizione
Netskope viene avvisato di una possibile lacuna nel suo agente (NS Client) in cui un attore malevolto potrebbe innescare una perdita di memoria inviando un pacchetto DNS creato a una macchina. Uno sfruttamento riuscito può richiedere privilegi amministrativi sulla macchina, basati sulla configurazione esatta. Un exploit riuscito può potenzialmente portare alla perdita di memoria controllabile dall'utente in un nome di dominio memorizzato sulla macchina locale.
Prodotto/i e Versione/i Interessati
Nome prodotto: Netskope Client
Piattaforma interessata: Windows
Versioni interessate: tutte le versioni sotto R129
CVE-ID(s)
CVE-2025-5941
Rimedio
Netskope ha rilasciato una patch di sicurezza per il problema. Si prega di vedere sotto
Istruzioni per il download Netskope – Download Netskope Client e Script – Supporto Netskope
Soluzione alternativa
Al momento non sono disponibili soluzioni alternative
Migliori pratiche generali di sicurezza
Netskope consiglia di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope : https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Note speciali e ringraziamenti
Netskope attribuisce a Thomas Brice il merito di aver segnalato questa falla.
Sfruttamento e Divulgazioni Pubbliche
Netskope non è a conoscenza di alcun sfruttamento attivo della questione di sicurezza.
Storia delle revisioni
| Versione | Data | Sezione | Note |
|---|---|---|---|
| 1.0 | 13 agosto 2025 | Uscita iniziale |
Disclaimer legale
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.
Informazioni su Netskope
Netskope, leader nella sicurezza moderna e nel networking, risponde alle esigenze sia dei team di sicurezza che di rete offrendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per persone, dispositivi e dati ovunque si svolgano. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private—offrendo sicurezza e accelerando le prestazioni senza compromessi.