CVE-2026-2810: Out-of-Bounds Read em Netskope Client Endpoint DLP
Plataforma
windows
Componente
netskope-client
Corrigido em
129.1.8,132.0.23,135.1.0,136.1
Uma vulnerabilidade de leitura fora dos limites foi descoberta no driver Netskope Client Endpoint DLP para Windows. A exploração bem-sucedida desta falha pode permitir que um usuário não privilegiado cause uma tela azul da morte (BSOD) no sistema local. Essa vulnerabilidade afeta as versões 0.0.0–129.1.8, 132.0.23, 135.1.0 e 136.1 do Netskope Client. A Netskope lançou correções nas versões 129.1.8, 132.0.23, 135.1.0 e 136.1.
Impacto e Cenários de Ataque
A exploração bem-sucedida da vulnerabilidade CVE-2026-2810 pode levar a uma negação de serviço (DoS) para a máquina local, manifestada como uma tela azul da morte (BSOD). Um atacante precisaria de acesso ao sistema e a capacidade de interagir com o módulo Endpoint DLP, que deve estar habilitado na configuração do cliente. Embora a exploração direta para obter controle do sistema seja improvável, a BSOD pode interromper as operações do usuário e potencialmente levar à perda de dados não salvos. A vulnerabilidade reside na forma como o driver lida com certas condições de entrada, permitindo que um atacante acesse memória fora dos limites alocados, resultando no BSOD. Não há evidências de exploração ativa em campanhas direcionadas, mas a disponibilidade de um exploit funcional pode aumentar o risco de ataques oportunistas.
Contexto de Exploração
A Netskope notificou sobre esta vulnerabilidade em 29 de abril de 2026. A severidade está pendente de avaliação, mas a possibilidade de BSOD indica um risco potencial significativo. Não há informações disponíveis sobre a existência de exploits públicos ou campanhas de exploração ativas. A vulnerabilidade foi relatada diretamente à Netskope, e a empresa lançou correções para mitigar o risco. A ausência de informações públicas sobre exploração sugere que a vulnerabilidade ainda não foi amplamente explorada, mas a disponibilidade de um exploit funcional pode mudar essa situação.
Inteligência de Ameaças
Status do Exploit
EPSS
0.02% (percentil 4%)
Software Afetado
Classificação de Fraqueza (CWE)
Linha do tempo
- Publicada
- EPSS atualizado
Mitigação e Soluções Alternativas
A mitigação primária para CVE-2026-2810 é atualizar o Netskope Client Endpoint DLP Driver para uma versão corrigida (129.1.8, 132.0.23, 135.1.0 ou 136.1). Se a atualização imediata não for possível devido a problemas de compatibilidade ou interrupção de serviços, desative temporariamente o módulo Endpoint DLP no cliente Netskope. Considere implementar regras de firewall para restringir o acesso à rede para o driver, limitando sua capacidade de interagir com outros componentes do sistema. Monitore os logs do sistema em busca de eventos relacionados ao driver Netskope Client Endpoint DLP, especialmente aqueles que indicam erros ou falhas inesperadas. Após a atualização, confirme a correção executando um teste de regressão para garantir que o driver esteja funcionando conforme o esperado e que a vulnerabilidade foi efetivamente corrigida.
Como corrigirtraduzindo…
Actualice el Netskope Client a la versión 129.1.8 o posterior, 132.0.23 o posterior, 135.1.0 o posterior, o 136.1 o posterior para mitigar la vulnerabilidad de lectura fuera de límites en el controlador Endpoint DLP. Consulte la documentación de Netskope o su sitio de soporte para obtener instrucciones de actualización específicas.
Perguntas frequentes
O que é CVE-2026-2810 — Leitura Fora dos Limites em Netskope Client Endpoint DLP?
CVE-2026-2810 é uma vulnerabilidade de leitura fora dos limites no driver Netskope Client Endpoint DLP para Windows, que pode levar a uma tela azul da morte (BSOD).
Estou afetado por CVE-2026-2810 em Netskope Client Endpoint DLP?
Se você estiver usando o Netskope Client Endpoint DLP Driver nas versões 0.0.0–129.1.8, 132.0.23, 135.1.0 ou 136.1, você está afetado.
Como corrigir CVE-2026-2810 em Netskope Client Endpoint DLP?
Atualize o Netskope Client Endpoint DLP Driver para a versão 129.1.8, 132.0.23, 135.1.0 ou 136.1. Se a atualização não for possível, desative temporariamente o módulo Endpoint DLP.
CVE-2026-2810 está sendo ativamente explorado?
Atualmente, não há evidências de exploração ativa em campanhas direcionadas, mas a vulnerabilidade pode ser explorada oportunisticamente.
Onde posso encontrar o aviso oficial da Netskope para CVE-2026-2810?
Consulte o site da Netskope para obter o aviso oficial e informações adicionais sobre a vulnerabilidade e a correção.
Seu projeto está afetado?
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.
Experimente agora — sem conta
Faça upload de qualquer manifesto (composer.lock, package-lock.json, lista de plugins WordPress…) ou cole sua lista de componentes. Receba um relatório de vulnerabilidades instantaneamente. Fazer upload de um arquivo é só o começo: com uma conta, você obtém monitoramento contínuo, alertas por Slack/email, relatórios multiprojeto e white-label.
Arraste e solte seu arquivo de dependências
composer.lock, package-lock.json, requirements.txt, Gemfile.lock, pubspec.lock, Dockerfile...