Netskope Windows 客户端(R141 版本之前)中的端点数据泄露预防(Endpoint DLP)组件(epdlpdrv.sys)存在一个信息泄露漏洞。用户空间挂钩动态链接库(hook DLL)用于通过内核驱动程序向守护进程传递消息的内部通信通道,缺乏基于令牌的适当消息验证机制,这使得本地非特权进程能够发送未授权的查询。此外,端口消息处理器所使用的回复缓冲区在返回数据前未得到正确初始化,导致泄露了先前分配遗留的内核池内存碎片。本地非特权攻击者可利用该漏洞枚举 DLP 配置和功能标志、提取实时会话令牌,以
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Netskope | Endpoint DLP | < R141 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Netskope | Endpoint DLP | 0 ~ R141 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论