CVE-2024-11616
डबल-फ़ेच हीप ओवरफ़्लो
- प्रकाशित
- 19 दिस॰ 2024
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- Netskope
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netskope को Netskope Endpoint DLP के Content Control Driver में एक सुरक्षा भेद्यता के बारे में जानकारी मिली, जहाँ double-fetch समस्या के कारण heap overflow होता है। यह भेद्यता इस तथ्य से उत्पन्न होती है कि ExAllocatePoolWithTag का NumberOfBytes तर्क और RtlCopyMemory का Length तर्क, दोनों ही स्वतंत्र रूप से EpdlpSetUsbAction फ़ंक्शन के अंदर उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट बफर से अपना मान प्राप्त करते हैं, जिसे double-fetch के रूप में जाना जाता है। यदि इन दोनों कॉलों के बीच यह Length मान बढ़कर अधिक हो जाता है, तो इसके परिणामस्वरूप RtlCopyMemory कॉल उपयोगकर्ता द्वारा आपूर्ति की गई मेमोरी सामग्री को आवंटित बफर की सीमा के बाहर कॉपी करेगा, जिसके परिणामस्वरूप heap overflow होगा। एक दुर्भावनापूर्ण हमलावर को इस समस्या का दोहन करने के लिए व्यवस्थापक विशेषाधिकारों की आवश्यकता होगी। यह समस्या R119 से नीचे के Endpoint DLP संस्करणों को प्रभावित करती है।
स्रोत
1Netskope Endpoint DLP double-fetch का शोषण करने के लिए क्रैश PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।