A porta de comunicação do filtro no módulo DLP do endpoint para Netskope Client é afetada por uma vulnerabilidade de estouro de inteiro.
Netskope foi notificada sobre uma possível falha em seu módulo Endpoint DLP para Netskope Client em sistemas Windows. A exploração bem-sucedida dessa vulnerabilidade pode potencialmente permitir que um usuário sem privilégios provoque um estouro de inteiro na porta de comunicação do filtro, resultando em uma Tela Azul da Morte (BSOD). Para que a exploração seja bem-sucedida, é necessário que o módulo Endpoint DLP esteja habilitado na configuração do cliente. Uma exploração bem-sucedida pode potencialmente resultar em uma negação de serviço para a máquina local.
ID do Aviso de Segurança: NSKPSA-2025-006
Version: 1.0
Status: Published
Última modificação: 12 de março de 2026
Description
Netskope foi notificada sobre uma possível falha em seu módulo Endpoint DLP para Netskope Client em sistemas Windows. A exploração bem-sucedida dessa vulnerabilidade pode potencialmente permitir que um usuário sem privilégios provoque um estouro de inteiro na porta de comunicação do filtro, resultando em uma Tela Azul da Morte (BSOD). Para que a exploração seja bem-sucedida, é necessário que o módulo Endpoint DLP esteja habilitado na configuração do cliente. Uma exploração bem-sucedida pode potencialmente resultar em uma negação de serviço para a máquina local.
Affected Product(s) and Version(s)
Nome do produto: Netskope Client + Endpoint DLP
Plataforma afetada: Windows
Versões afetadas: Todas as versões anteriores à R135
CVE-ID(s)
CVE-2025-15584
Remediation
A Netskope lançou um patch de segurança para esse problema. Por favor, veja abaixo
Instruções de downloadNetskope – Baixar Netskope Client – Suporte Netskope
Workaround
Não existem soluções alternativas disponíveis no momento.
Melhores Práticas Gerais de Segurança
A Netskope recomenda o uso das opções de reforço de segurança disponíveis no produto e a configuração delas para reforçar a segurança de um tenant da Netskope https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Notas e Agradecimentos Especiais
A Netskope agradece a Tom Brice por ter relatado essa falha.
Exploração e Divulgação Pública
A Netskope não tem conhecimento de nenhuma exploração ativa da vulnerabilidade de segurança.
Revision History
| Versão | Data | Section | Notes |
|---|---|---|---|
| 1.0 | 12 de março de 2026 | lançamento inicial |
Aviso Legal:
Na máxima extensão permitida pela legislação aplicável, as informações fornecidas neste aviso são fornecidas "como estão", sem qualquer garantia. O uso que você fizer das informações contidas neste aviso ou nos materiais aqui vinculados é de sua inteira responsabilidade. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. Não há garantia de resposta para nenhum problema específico ou classe de problemas. Seus direitos relativos a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e você. As declarações contidas neste aviso não modificam, ampliam ou alteram de qualquer outra forma quaisquer dos seus direitos ao abrigo do contrato principal aplicável, nem criam quaisquer garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope (NASDAQ: NTSK), líder em segurança e redes modernas para a era da nuvem e da IA, atende às necessidades das equipes de segurança e de redes, fornecendo acesso otimizado e segurança contextual em tempo real para o ecossistema de IA, incluindo agentes, aplicativos, ferramentas, LLMs, pessoas, dispositivos e dados. Milhares de clientes, incluindo mais de 30 das empresas da lista Fortune 100, confiam na plataforma Netskope One, em seu mecanismo Zero Trust Engine e em sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle completos sobre aplicativos em nuvem, IA, SaaS, web e privados – proporcionando segurança e acelerando o desempenho sem concessões. Saiba mais em www.netskope.com. Netskope.ai, no LinkedIn e no Instagram.
