Компания Netskope была уведомлена о потенциальной уязвимости в ее агенте (NS Client) в системах Windows. Если этот пробел успешно воспользуется, локальный аутентифицированный пользователь с правами администратора может неправильно загрузить драйвер как общую службу ядра. Это вызывает уязвимость, вызывающую сбой системы («синий экран смерти») и приводящий к отказу в обслуживании (DoS) на затронутой машине.
Показать оригинальное описание (EN)
Netskope was notified about a potential gap in its agent (NS Client) on Windows systems. If this gap is successfully exploited, a local, authenticated user with Administrator privileges can improperly load the driver as a generic kernel service. This triggers the flaw, causing a system crash (Blue-Screen-of-Death) and resulting in a Denial of Service (DoS) for the affected machine.
Характеристики атаки
Последствия
Строка CVSS v4.0