CVE-2025-15584

MEDIUM CVSS 4.0: 6,8 EPSS 0.02%
Обновлено 18 марта 2026
Netskope
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Netskope
Публичный эксплойт Нет

Компания Netskope была уведомлена о потенциальном пробеле в модуле Endpoint DLP для клиента Netskope в системах Windows. Успешное использование пробела потенциально может позволить непривилегированному пользователю вызвать целочисленное переполнение в порту связи фильтра, что приведет к «синему экрану смерти» (BSOD). Для успешной эксплуатации потребуется включить модуль Endpoint DLP в конфигурации клиента.

Успешный эксплойт потенциально может привести к отказу в обслуживании на локальном компьютере.

Показать оригинальное описание (EN)

Netskope was notified about a potential gap in its Endpoint DLP Module for Netskope Client on Windows systems. The successful exploitation of the gap can potentially allow an unprivileged user to trigger an integer overflow within the filter communication port, leading to a Blue-Screen-of-Death (BSOD). Successful exploitation would require the Endpoint DLP module to be enabled in the client configuration. A successful exploit can potentially result in a denial-of-service for the local machine.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0