ID do comunicado de segurança: NSKPSA-2025-001
Classificação de gravidade: baixa
Comunicação pela primeira vez: 13 de agosto de 2025
Pontuação geral do CVSS: 2.0
Versão: 1,0
CVE-ID: CVE-2025-5941
Description
A Netskope é notificada sobre uma possível falha em seu agente (NS Client), na qual um agente mal-intencionado poderia provocar um vazamento de memória enviando um pacote DNS criado para uma máquina. Uma exploração bem-sucedida pode exigir privilégios administrativos na máquina, com base na configuração exata. Uma exploração bem-sucedida pode resultar no vazamento de memória controlável pelo usuário em um nome de domínio armazenado na máquina local.
Affected Product(s) and Version(s)
Nome do produto: Netskope Client
Plataforma afetada: Windows
Versões afetadas: Todas as versões anteriores à R129
CVE-ID(s)
CVE-2025-5941
Correção
A Netskope lançou uma correção de segurança para o problema. Por favor, veja abaixo
Netskope Instruções para download – Baixe o Netskope Client e os scripts – Netskope Suporte
Solução alternativa
Não há soluções alternativas disponíveis no momento.
General Security Best Practices
A Netskope recomenda utilizar as opções de reforço de segurança disponíveis no produto e configurá-las para reforçar a segurança de um locatário Netskope - https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
A Netskope agradece a Thomas Brice por relatar essa falha.
Exploitation and Public Disclosures
A Netskope não tem conhecimento de nenhuma exploração ativa do problema de segurança.
Revision History
Versão | Data | Section | Notes |
---|---|---|---|
1.0 | 13 de agosto de 2025 | Lançamento inicial |
Contrato
Na medida máxima permitida pela lei aplicável, as informações fornecidas neste aviso são fornecidas “no estado em que se encontram”, sem qualquer tipo de garantia. O uso das informações contidas neste aviso ou dos materiais aqui vinculados é por sua conta e risco. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. A resposta não é garantida para nenhum problema específico ou classe de problemas. Seus direitos em relação a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e o senhor. As declarações contidas neste aviso não modificam, ampliam ou alteram nenhum dos seus direitos sob o contrato principal aplicável, nem criam garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope, líder em segurança e redes modernas, atende às necessidades das equipes de segurança e redes, fornecendo acesso otimizado e segurança em tempo real baseada em contexto para pessoas, dispositivos e dados em qualquer lugar. Milhares de clientes, incluindo mais de 30 das empresas da Fortune 100, confiam na plataforma Netskope One, no seu Zero Trust Engine e na sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle total sobre a nuvem, IA, SaaS, web e aplicativos privados, proporcionando segurança e acelerando o desempenho sem comprometer a qualidade.