Netskope Client è colpito da una vulnerabilità di Heap Overflow
Netskope viene informato di una potenziale lacuna nel suo agente (NS Client) sui sistemi Windows, in cui un utente senza privilegi potrebbe potenzialmente innescare un overflow dell'heap nel driver epdlpdrv.sys, con conseguente visualizzazione di una schermata blu di errore (BSOD). Lo sfruttamento del successo potrebbe essere eseguito anche da un utente non privilegiato il cui client NS è configurato per utilizzare Netskope Endpoint DLP. Un exploit riuscito potrebbe causare un diniego di servizio per la macchina locale.
ID avviso di sicurezza: NSKPSA-2025-003
Livello di gravità: medio
Prima comunicazione: 13 agosto 2025
Punteggio CVSS complessivo: 5,7
Versione: 1.0
ID CVE: CVE-2025-5942
Descrizione
Netskope viene informato di una potenziale lacuna nel suo agente (NS Client) sui sistemi Windows, in cui un utente senza privilegi potrebbe potenzialmente innescare un overflow dell'heap nel driver epdlpdrv.sys, con conseguente visualizzazione di una schermata blu di errore (BSOD). Lo sfruttamento del successo potrebbe essere eseguito anche da un utente non privilegiato il cui client NS è configurato per utilizzare Netskope Endpoint DLP. Un exploit riuscito potrebbe causare un diniego di servizio per la macchina locale.
Prodotto/i e Versione/i Interessati
Nome prodotto: Netskope Client + Endpoint DLP
Piattaforma interessata: Windows
Versioni interessate: tutte le versioni sotto R129
CVE-ID(s)
CVE-2025-5942
Rimedio
Netskope ha rilasciato una patch di sicurezza per il problema. Si prega di vedere sotto
Istruzioni per il download Netskope – Scarica Netskope Client – Supporto Netskope
Soluzione alternativa
Al momento non sono disponibili soluzioni alternative.
Migliori pratiche generali di sicurezza
Netskope consiglia di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope-
https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Note speciali e ringraziamenti
Netskope attribuisce a Thomas Brice il merito di aver segnalato questa falla.
Sfruttamento e Divulgazioni Pubbliche
Netskope non è a conoscenza di alcun sfruttamento attivo della questione di sicurezza.
Storia delle revisioni
| Versione | Data | Sezione | Note |
|---|---|---|---|
| 1.0 | 13 agosto 2025 | Uscita iniziale |
Disclaimer legale
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.
Informazioni su Netskope
Netskope, leader nella sicurezza moderna e nel networking, risponde alle esigenze sia dei team di sicurezza che di rete offrendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per persone, dispositivi e dati ovunque si svolgano. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private—offrendo sicurezza e accelerando le prestazioni senza compromessi.
