La porta di comunicazione del filtro nel modulo DLP dell'endpoint per Netskope Client è influenzata dalla vulnerabilità di overflow intero
Netskope è stato informato di una possibile lacuna nel suo modulo DLP Endpoint per Netskope Client sui sistemi Windows. Lo sfruttamento riuscito del gap può potenzialmente permettere a un utente non privilegiato di attivare un overflow di interi all'interno della porta di comunicazione del filtro, portando a un Blue-Screen-of-Death (BSOD). Per uno sfruttamento riuscito, il modulo DLP Endpoint è abilitato nella configurazione client. Un exploit riuscito può potenzialmente portare a un denial-of-service per la macchina locale.
ID avviso di sicurezza: NSKPSA-2025-006
Versione: 1.0
Stato: Pubblicato
Ultima modifica: 12 marzo 2026
Descrizione
Netskope è stato informato di una possibile lacuna nel suo modulo DLP Endpoint per Netskope Client sui sistemi Windows. Lo sfruttamento riuscito del gap può potenzialmente permettere a un utente non privilegiato di attivare un overflow di interi all'interno della porta di comunicazione del filtro, portando a un Blue-Screen-of-Death (BSOD). Per uno sfruttamento riuscito, il modulo DLP Endpoint è abilitato nella configurazione client. Un exploit riuscito può potenzialmente portare a un denial-of-service per la macchina locale.
Prodotto/i e Versione/i Interessati
Nome prodotto: Netskope Client + Endpoint DLP
Piattaforma interessata: Windows
Versioni interessate: tutte le versioni sotto R135
CVE-ID(i)
CVE-2025-15584
Bonifica
Netskope ha rilasciato una patch di sicurezza per questo problema. Si veda qui sotto
Netskope scarica Istruzioni – Download Netskope Client e copioni – Supporto Netskope
Soluzione alternativa
Al momento non sono disponibili soluzioni alternative.
Migliori pratiche generali di sicurezza
Netskope raccomanda di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Note speciali e ringraziamenti
Netskope attribuisce a Tom Brice il merito di aver segnalato questa falla.
Sfruttamento e Divulgazioni Pubbliche
Netskope non è a conoscenza di alcun sfruttamento attivo della questione di sicurezza.
Storia delle revisioni
| Versione | Data | Sezione | Note |
|---|---|---|---|
| 1.0 | 12 marzo 2026 | Rilascio iniziale |
Disclaimer legale:
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.
Informazioni su Netskope
Netskope (NASDAQ: NTSK), leader nella sicurezza moderna e nel networking per l'era cloud e dell'IA, risponde alle esigenze sia dei team di sicurezza che di rete fornendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per l'ecosistema dell'IA, includendo agenti, applicazioni, strumenti, LLM, persone, dispositivi e dati. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private – offrendo sicurezza e accelerando le prestazioni senza compromessi. Scopri di più su www.netskope.com, Netskope.ai, su LinkedIn e Instagram.
