セキュリティアドバイザリ ID: NSKPSA-2025-001
重大度評価:低い
最初に伝えられた:2025年8月13日
全体的なCVSSスコア:2.0
バージョン: 1.0
CVE-ID:CVE-2025-5941 (英語)
Description
Netskopeは、悪意のある攻撃者が細工されたDNSパケットをマシンに送信することでメモリリークを引き起こす可能性があるエージェント(NSクライアント)の潜在的なギャップについて通知されます。エクスプロイトが成功するには、正確な構成に基づいて、マシンの管理者権限が必要になる場合があります。エクスプロイトに成功すると、ローカルマシンに保存されているドメイン名でユーザーが制御可能なメモリがリークする可能性があります。
Affected Product(s) and Version(s)
製品名: Netskope Client
影響を受けるプラットフォーム: Windows
影響を受けるバージョン:R129未満のすべてのバージョン
CVE-ID(s)
CVE-2025-5941 (英語)
修復
Netskopeは、この問題に対するセキュリティパッチをリリースしました。以下をご覧ください
Netskope ダウンロード手順 – ダウンロード Netskope Client とスクリプト – Netskope サポート
回避策
現時点では回避策はありません
General Security Best Practices
Netskope 製品で利用可能なセキュリティ強化オプションを使用し、Netskopeテナントのセキュリティを強化するように構成することを推奨 https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
Netskopeは、この欠陥を報告したトーマス・ブライス氏の功績を認めています。
Exploitation and Public Disclosures
Netskopeは、セキュリティ問題の積極的な悪用を認識していません。
Revision History
バージョン | 日付 | Section | Notes |
---|---|---|---|
1.0 | 2025年8月13日 | 初期リリース |
免責事項
適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。 本通知に記載されている情報または本通知にリンクされている資料の使用は、お客様ご自身の責任で行ってください。 この通知およびNetskopeの製品セキュリティインシデント対応ポリシーのすべての側面は、予告なしに変更される場合があります。 特定の問題または問題のクラスに対する応答は保証されません。 Netskopeソフトウェアまたはサービスの脆弱性を含む、保証、サポート、およびメンテナンスに関するお客様の権利は、Netskopeとお客様の間の該当する基本契約によってのみ管理されます。 本通知の記載は、該当する基本契約に基づくお客様の権利を修正、拡大、またはその他の方法で修正するものではなく、また、追加の保証や確約を作成するものでもありません。
Netskopeについて
最新のセキュリティとネットワーキングのリーダーであるNetskopeは、人、デバイス、データがどこにいても最適化されたアクセスとリアルタイムのコンテキストベースのセキュリティを提供することで、セキュリティチームとネットワーキングチームの両方のニーズに対応します。フォーチュン 100 社のうち 30 社以上を含む何千もの顧客が、 Netskope One プラットフォーム、その Zero Trust Engine、強力な NewEdge ネットワークを信頼して、リスクを軽減し、クラウド、AI、 SaaS、ウェブ、プライベート アプリケーションを完全に可視化して制御し、トレードオフすることなくセキュリティを提供し、パフォーマンスを加速します。