CVE-2026-2810
Qu'est-ce que CVE-2026-2810 ?
Netskope a été informé d'une lacune potentielle dans le module Endpoint DLP pour Netskope Client sur les systèmes Windows. L'exploitation réussie de cette lacune peut potentiellement permettre à un utilisateur non privilégié de déclencher une lecture hors limites dans un pilote, conduisant à un écran bleu de la mort (BSOD). Une exploitation réussie nécessiterait que le module Endpoint DLP soit activé dans la configuration client. Un exploit réussi peut potentiellement entraîner un déni de service pour la machine locale.
FAQ
CVE-2026-2810 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-2810 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-2810 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.