PT-2025-48334 · Netskope · Netskope+1

CVE-2025-11156

·

Publicado

2025-11-28

·

Atualizado

2025-11-28

CVSS v4.0

5.9

Média

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Netskope (versões afetadas não especificadas)
Descrição Existe uma falha no agente do Netskope (NS Client) em sistemas Windows. Um usuário local autenticado com privilégios de Administrador pode carregar indevidamente o driver como um serviço genérico do kernel, provocando uma falha do sistema (Tela Azul da Morte) e resultando em uma Negação de Serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11156

Produtos afetados

Nos Client
Netskope