CVE-2024-11616
Estouro de heap por double-fetch
- Publicado
- 19 de dez. de 2024
- Atualizado
- 9 de jun. de 2025
- Atribuindo CNA
- Netskope
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 22,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A Netskope foi notificada sobre uma vulnerabilidade de segurança no Content Control Driver do Netskope Endpoint DLP, onde um problema de double-fetch leva a um heap overflow. A vulnerabilidade surge do fato de que o argumento NumberOfBytes para ExAllocatePoolWithTag e o argumento Length para RtlCopyMemory, ambos desreferenciam independentemente seu valor do buffer de entrada fornecido pelo usuário dentro da função EpdlpSetUsbAction, conhecido como double-fetch. Se esse valor de comprimento crescer para um valor maior entre essas duas chamadas, resultará na chamada RtlCopyMemory copiando conteúdos de memória fornecidos pelo usuário para fora do intervalo do buffer alocado, resultando em um heap overflow. Um atacante malicioso precisará de privilégios de administrador para explorar o problema. Esse problema afeta o Endpoint DLP em versões anteriores à R119.
Fontes
1Crash PoC para explorar o double-fetch do Netskope Endpoint DLP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.