Ad

CVE-2026-16172

MEDIUM CVSS 4.0: 6,0 EPSS 0.11%
Обновлено 11 сентября 2026
Netskope
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Netskope
Публичный эксплойт Нет

Netskope был уведомлен о чтении кучи за пределами допустимого диапазона, влияющем на службу Endpoint DLP (EPDLP) клиента Netskope. Локальный стандартный пользователь потенциально может отправить специально созданное сообщение, которое не проверено должным образом при проверке границ, что может привести к сбою обработчика драйвера ядра. Успешная эксплуатация потенциально может привести к сбою службы EPDLP, временно прерывая применение DLP.

Успешный эксплойт потенциально может также раскрыть информацию о структуре загрузочной памяти неавторизованным пользователям.

Показать оригинальное описание (EN)

Netskope was notified of an out-of-bounds heap read affecting the Endpoint DLP (EPDLP) service of the Netskope Client. A local standard user could potentially send a specially crafted message that is not properly validated with a bounds check, likely crashing the kernel driver handler. Successful exploitation could potentially crash the EPDLP service, temporarily interrupting DLP enforcement. A successful exploit could potentially also reveal per-boot memory layout information to unauthorized users.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

netskope:endpoint dlp