Netskope был уведомлен о чтении кучи за пределами допустимого диапазона, влияющем на службу Endpoint DLP (EPDLP) клиента Netskope. Локальный стандартный пользователь потенциально может отправить специально созданное сообщение, которое не проверено должным образом при проверке границ, что может привести к сбою обработчика драйвера ядра. Успешная эксплуатация потенциально может привести к сбою службы EPDLP, временно прерывая применение DLP.
Успешный эксплойт потенциально может также раскрыть информацию о структуре загрузочной памяти неавторизованным пользователям.
Показать оригинальное описание (EN)
Netskope was notified of an out-of-bounds heap read affecting the Endpoint DLP (EPDLP) service of the Netskope Client. A local standard user could potentially send a specially crafted message that is not properly validated with a bounds check, likely crashing the kernel driver handler. Successful exploitation could potentially crash the EPDLP service, temporarily interrupting DLP enforcement. A successful exploit could potentially also reveal per-boot memory layout information to unauthorized users.
Характеристики атаки
Последствия
Строка CVSS v4.0