CVE-2025-5942

Netskope was notified about a potential gap in its agent (NS Client) on Windows systems. If this gap is successfully exploited, an unprivileged user can trigger a heap overflow in the epdlpdrv.sys driver, leading to a Blue-Screen-of-Death (BSOD). Successful exploitation can also potentially be performed by an unprivileged user whose NS Client is configured to use Endpoint DLP. A successful exploit can result in a denial-of-service for the local machine.
CVSS

No CVSS.

Configurations

No configuration.

History

14 Aug 2025, 13:11

Type Values Removed Values Added
Summary
  • (es) Netskope fue notificado sobre una posible vulnerabilidad en su agente (Cliente NS) en sistemas Windows. Si se explota esta vulnerabilidad, un usuario sin privilegios puede provocar un desbordamiento de pila en el controlador epdlpdrv.sys, lo que provoca una pantalla azul de la muerte (BSOD). Un usuario sin privilegios cuyo Cliente NS esté configurado para usar Endpoint DLP también podría explotarla. Una vulnerabilidad con éxito puede provocar una denegación de servicio en el equipo local.

14 Aug 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-14 05:15

Updated : 2025-08-14 13:11


NVD link : CVE-2025-5942

Mitre link : CVE-2025-5942

CVE.ORG link : CVE-2025-5942


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow