CVE-2026-2809

MEDIUM CVSS 4.0: 6,7 EPSS 0.02%
Обновлено 18 марта 2026
Netskope
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Netskope
Публичный эксплойт Нет

Компания Netskope была уведомлена о потенциальном пробеле в модуле Endpoint DLP для клиента Netskope в системах Windows. Успешное использование этой уязвимости потенциально может позволить привилегированному пользователю вызвать целочисленное переполнение в DLL-инжекторе, что приведет к возникновению «синего экрана смерти» (BSOD). Для успешной эксплуатации потребуется включить модуль Endpoint DLP в конфигурации клиента.

Успешный эксплойт потенциально может привести к отказу в обслуживании на локальном компьютере.

Показать оригинальное описание (EN)

Netskope was notified about a potential gap in its Endpoint DLP Module for Netskope Client on Windows systems. The successful exploitation of the gap can potentially allow a privileged user to trigger an integer overflow within the DLL Injector, leading to a Blue-Screen-of-Death (BSOD). Successful exploitation would require the Endpoint DLP module to be enabled in the client configuration. A successful exploit can potentially result in a denial-of-service for the local machine.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0