Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netskope (CVE-2025-0309)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Una validación insuficiente en el endpoint de conexión del servidor en Netskope Client permite a los usuarios locales elevar privilegios en el sistema. Esta validación insuficiente permite a Netskope Client conectarse a cualquier otro servidor con certificados TLS de CA firmados públicamente y enviar respuestas manipuladas específicamente para elevar privilegios.