CVE-2024-11616
Débordement de tas par double-fetch
- Publié
- 19 déc. 2024
- Mise à jour
- 9 juin 2025
- Attribution de CNA
- Netskope
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 22,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Netskope a été informé d'une vulnérabilité de sécurité dans le Content Control Driver de Netskope Endpoint DLP, où un problème de double-fetch entraîne un débordement de tas. La vulnérabilité provient du fait que l'argument NumberOfBytes de ExAllocatePoolWithTag et l'argument Length de RtlCopyMemory déréférencent tous deux indépendamment leur valeur à partir du tampon d'entrée fourni par l'utilisateur dans la fonction EpdlpSetUsbAction, ce que l'on appelle un double-fetch. Si cette valeur de longueur augmente entre ces deux appels, l'appel à RtlCopyMemory copiera le contenu mémoire fourni par l'utilisateur en dehors de la plage du tampon alloué, entraînant un débordement de tas. Un attaquant malveillant devra disposer de privilèges d'administrateur pour exploiter ce problème. Ce problème affecte les versions d'Endpoint DLP antérieures à R119.
Sources
1Crash PoC pour exploiter le double-fetch de Netskope Endpoint DLP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.