Ad

CVE-2025-11156

MEDIUM CVSS 4.0: 5,9 EPSS 0.13%
Обновлено 28 ноября 2025
Netskope
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Netskope
Публичный эксплойт Нет

Компания Netskope была уведомлена о потенциальной уязвимости в ее агенте (NS Client) в системах Windows. Если этот пробел успешно воспользуется, локальный аутентифицированный пользователь с правами администратора может неправильно загрузить драйвер как общую службу ядра. Это вызывает уязвимость, вызывающую сбой системы («синий экран смерти») и приводящий к отказу в обслуживании (DoS) на затронутой машине.

Показать оригинальное описание (EN)

Netskope was notified about a potential gap in its agent (NS Client) on Windows systems. If this gap is successfully exploited, a local, authenticated user with Administrator privileges can improperly load the driver as a generic kernel service. This triggers the flaw, causing a system crash (Blue-Screen-of-Death) and resulting in a Denial of Service (DoS) for the affected machine.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

netskope:netskope client