CVE-2024-11616
Overflow dell'heap double-fetch
- Pubblicato
- 19 dic 2024
- Aggiornato
- 9 giu 2025
- Assegnazione CNA
- Netskope
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 22,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Netskope è stato informato di una vulnerabilità di sicurezza nel driver Content Control di Netskope Endpoint DLP, dove un problema di double-fetch porta a un heap overflow. La vulnerabilità deriva dal fatto che l'argomento NumberOfBytes di ExAllocatePoolWithTag e l'argomento Length di RtlCopyMemory dereferenziano entrambi indipendentemente il proprio valore dal buffer di input fornito dall'utente all'interno della funzione EpdlpSetUsbAction, pratica nota come double-fetch. Se questo valore di lunghezza cresce fino a un valore più alto tra queste due chiamate, la chiamata RtlCopyMemory copierà contenuti di memoria forniti dall'utente al di fuori dell'intervallo del buffer allocato, determinando un heap overflow. Un utente malintenzionato dovrà disporre di privilegi di amministratore per sfruttare il problema. Il problema interessa Endpoint DLP versioni precedenti alla R119.
Fonti
1Crash PoC per sfruttare il double-fetch di Netskope Endpoint DLP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.