CVE-2026-2810: BSOD in Netskope Client Endpoint DLP Driver
Plateforme
windows
Composant
netskope-client
Corrigé dans
129.1.8,132.0.23,135.1.0,136.1
Une vulnérabilité de lecture hors limites a été découverte dans le pilote Endpoint DLP du client Netskope sur les systèmes Windows. L'exploitation réussie de cette faille peut permettre à un utilisateur non privilégié de déclencher une lecture hors limites au sein du pilote, entraînant un écran bleu de la mort (BSOD). Cette vulnérabilité affecte les versions 0.0.0–129.1.8, 132.0.23, 135.1.0 et 136.1 du logiciel, et une correction est disponible.
Impact et Scénarios d'Attaque
L'exploitation réussie de CVE-2026-2810 peut entraîner un déni de service (DoS) pour la machine locale. Un attaquant pourrait potentiellement provoquer un BSOD, rendant le système inutilisable jusqu'à ce qu'il soit redémarré. Bien que la vulnérabilité nécessite que le module Endpoint DLP soit activé dans la configuration du client, cela reste un risque significatif pour les organisations qui utilisent Netskope pour la protection des données. L'impact est limité à la machine locale, sans possibilité de mouvement latéral ou d'accès à d'autres systèmes. La nature de la lecture hors limites suggère un potentiel de corruption de la mémoire, bien que l'exploitation directe pour l'exécution de code n'ait pas été démontrée.
Contexte d'Exploitation
La vulnérabilité a été signalée à Netskope et corrigée. La probabilité d'exploitation est considérée comme faible, car elle nécessite l'activation du module Endpoint DLP et une connaissance approfondie du fonctionnement interne du pilote. Aucune preuve d'exploitation active n'est actuellement disponible. La date de publication de la vulnérabilité est le 29 avril 2026. Cette vulnérabilité n'est pas répertoriée sur KEV ou EPSS.
Renseignement sur les Menaces
Statut de l'Exploit
EPSS
0.02% (percentile 4%)
Logiciel Affecté
Classification de Faiblesse (CWE)
Chronologie
- Publiée
- EPSS mis à jour
Mitigation et Contournements
La mitigation principale consiste à mettre à jour le pilote Netskope Client Endpoint DLP vers une version corrigée (129.1.8, 132.0.23, 135.1.0, 136.1). Si la mise à jour est problématique, envisagez de revenir à une version précédente stable du client Netskope avant l'introduction de la vulnérabilité. En attendant la mise à jour, désactiver temporairement le module Endpoint DLP peut réduire le risque, mais cela diminuera également la protection DLP. Il n'existe pas de règles WAF ou de configurations de proxy spécifiques pour atténuer cette vulnérabilité, car elle réside dans le pilote du client. Après la mise à jour, vérifiez que le pilote a été correctement mis à jour en consultant les informations de version du pilote dans le gestionnaire de périphériques Windows.
Comment corrigertraduction en cours…
Actualice el Netskope Client a la versión 129.1.8 o posterior, 132.0.23 o posterior, 135.1.0 o posterior, o 136.1 o posterior para mitigar la vulnerabilidad de lectura fuera de límites en el controlador Endpoint DLP. Consulte la documentación de Netskope o su sitio de soporte para obtener instrucciones de actualización específicas.
Questions fréquentes
What is CVE-2026-2810 — BSOD in Netskope Client Endpoint DLP Driver?
CVE-2026-2810 est une vulnérabilité de lecture hors limites dans le pilote Endpoint DLP du client Netskope pour Windows, pouvant provoquer un écran bleu de la mort (BSOD).
Am I affected by CVE-2026-2810 in Netskope Client Endpoint DLP Driver?
Vous êtes affecté si vous utilisez le client Netskope avec le module Endpoint DLP activé et que vous utilisez une version antérieure à 129.1.8, 132.0.23, 135.1.0 ou 136.1.
How do I fix CVE-2026-2810 in Netskope Client Endpoint DLP Driver?
Mettez à jour le pilote Netskope Client Endpoint DLP vers la version 129.1.8, 132.0.23, 135.1.0 ou 136.1. Si la mise à jour pose problème, envisagez un rollback.
Is CVE-2026-2810 being actively exploited?
À l'heure actuelle, il n'y a aucune preuve d'exploitation active de CVE-2026-2810.
Where can I find the official Netskope advisory for CVE-2026-2810?
Consultez le site web de Netskope ou leur portail de sécurité pour obtenir l'avis officiel concernant CVE-2026-2810.
Ton projet est-il affecté ?
Téléverse ton fichier de dépendances et découvre instantanément si cette CVE et d'autres te touchent.
Essayez maintenant — sans compte
scanZone.subtitle
Glissez-déposez votre fichier de dépendances
composer.lock, package-lock.json, requirements.txt, Gemfile.lock, pubspec.lock, Dockerfile...