CVE-2024-11616
تجاوز سعة الكومة بسبب الجلب المزدوج
- تم النشر
- 19/12/2024
- محدث
- 09/06/2025
- تخصيص CNA
- Netskope
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم إخطار Netskope بوجود ثغرة أمنية في برنامج تشغيل التحكم بالمحتوى (Content Control Driver) الخاص بـ Netskope Endpoint DLP، حيث تؤدي مشكلة القراءة المزدوجة (double-fetch) إلى تجاوز سعة الكومة (heap overflow). تنشأ الثغرة من حقيقة أن وسيط NumberOfBytes المُمرَّر إلى ExAllocatePoolWithTag ووسيط Length المُمرَّر إلى RtlCopyMemory، يقوم كلاهما بشكل مستقل بجلب قيمته من مخزن الإدخال الذي يقدمه المستخدم داخل دالة EpdlpSetUsbAction، وهو ما يُعرف بالقراءة المزدوجة (double-fetch). إذا زادت قيمة الطول إلى قيمة أعلى بين هاتين الاستدعاءتين، فسيؤدي ذلك إلى قيام استدعاء RtlCopyMemory بنسخ محتويات ذاكرة مقدمة من المستخدم خارج نطاق المخزن المخصص، مما ينتج عنه تجاوز سعة الكومة (heap overflow). يحتاج المهاجم الخبيث إلى صلاحيات المسؤول (admin) لاستغلال هذه المسألة. تؤثر هذه المسألة على Endpoint DLP في الإصدارات الأقدم من R119.
المصادر
1إثبات مفهوم (PoC) لتعطيل Netskope Endpoint DLP عبر استغلال ثغرة الجلب المزدوج (double-fetch).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.