CVE-2025-5941

Netskope is notified about a potential gap in its agent (NS Client) in which a malicious actor could trigger a memory leak by sending a crafted DNS packet to a machine. A successful exploitation may require administrative privileges on the machine, based on the exact configuration. A successful exploit can potentially result in user-controllable memory being leaked in a domain name stored on the local machine.
CVSS

No CVSS.

Configurations

No configuration.

History

14 Aug 2025, 13:11

Type Values Removed Values Added
Summary
  • (es) Netskope recibe una notificación sobre una posible vulnerabilidad en su agente (Cliente NS) que podría provocar una fuga de memoria al enviar un paquete DNS manipulado a una máquina. Una explotación exitosa podría requerir privilegios administrativos en la máquina, según la configuración exacta. Una explotación exitosa podría provocar una fuga de memoria controlable por el usuario en un nombre de dominio almacenado en la máquina local.

14 Aug 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-14 05:15

Updated : 2025-08-14 13:11


NVD link : CVE-2025-5941

Mitre link : CVE-2025-5941

CVE.ORG link : CVE-2025-5941


JSON object : View

Products Affected

No product.

CWE
CWE-125

Out-of-bounds Read