ID do comunicado de segurança: NSKPSA-2025-003
Classificação de gravidade: média
Comunicado pela primeira vez: 13 de agosto de 2025
Pontuação geral do CVSS: 5,7
Versão: 1,0
CVE-ID: CVE-2025-5942
Description
A Netskope foi notificada sobre uma possível falha em seu agente (NS Client) em sistemas Windows, na qual um usuário sem privilégios pode potencialmente acionar um estouro de pilha no driver epdlpdrv.sys, resultando em uma tela azul de morte (BSOD). A exploração bem-sucedida também pode ser realizada por um usuário sem privilégios cujo Cliente NS esteja configurado para utilizar o Netskope Endpoint DLP. Uma exploração bem-sucedida pode resultar em uma negação de serviço para a máquina local.
Affected Product(s) and Version(s)
Nome do produto: Netskope Client + Endpoint DLP
Plataforma afetada: Windows
Versões afetadas: Todas as versões anteriores à R129
CVE-ID(s)
CVE-2025-5942
Correção
A Netskope lançou uma correção de segurança para o problema. Por favor, veja abaixo
Netskope Instruções para download – Baixe o Netskope Client e os scripts – Netskope Suporte
Solução alternativa
Não há soluções alternativas disponíveis no momento.
General Security Best Practices
A Netskope recomenda utilizar as opções de reforço de segurança disponíveis no produto e configurá-las para reforçar a segurança de um locatário Netskope.
https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
A Netskope agradece a Thomas Brice por relatar essa falha.
Exploitation and Public Disclosures
A Netskope não tem conhecimento de nenhuma exploração ativa do problema de segurança.
Revision History
Versão | Data | Section | Notes |
---|---|---|---|
1.0 | 13 de agosto de 2025 | Lançamento inicial |
Contrato
Na medida máxima permitida pela lei aplicável, as informações fornecidas neste aviso são fornecidas “no estado em que se encontram”, sem qualquer tipo de garantia. O uso das informações contidas neste aviso ou dos materiais aqui vinculados é por sua conta e risco. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. A resposta não é garantida para nenhum problema específico ou classe de problemas. Seus direitos em relação a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e o senhor. As declarações contidas neste aviso não modificam, ampliam ou alteram nenhum dos seus direitos sob o contrato principal aplicável, nem criam garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope, líder em segurança e redes modernas, atende às necessidades das equipes de segurança e redes, fornecendo acesso otimizado e segurança em tempo real baseada em contexto para pessoas, dispositivos e dados em qualquer lugar. Milhares de clientes, incluindo mais de 30 das empresas da Fortune 100, confiam na plataforma Netskope One, no seu Zero Trust Engine e na sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle total sobre a nuvem, IA, SaaS, web e aplicativos privados, proporcionando segurança e acelerando o desempenho sem comprometer a qualidade.