Netzwerksicherheit

Schwachstellen bei Netskope: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

17 Schwachstellenmeldungen in diesem Bestand sind Produkten von Netskope zugeordnet. Sie reichen von November 2022 bis Juni 2026. Keine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 5 Registereinträge nennen Netskope, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

17

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

0

im CISA-Katalog geführt

Als kritisch eingestuft

0

Einstufung des Registers

Zuletzt geprüft

18. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Netskope bindet, über einen Verweis auf eine Adresse des Anbieters, über Netskope als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

5 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

17 der 17 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • CVE-2025-15642mediumCVSS 6.817. Juni 2026

    Netskope is notified about a potential gap in its Netskoped Client for Windows systems where a malicious insider with admin privileges can lead to bypassing the NSClient Tamper Protections…

  • CVE-2025-15641mediumCVSS 6.817. Juni 2026

    Netskope was notified about a potential gap in its Netskope Client for Windows systems where a malicious insider with administrative privileges can potentially tamper with the customer…

  • CVE-2026-2810mediumCVSS 6.829. Apr. 2026

    Netskope was notified about a potential gap in the Endpoint DLP Module for Netskope Client on Windows systems.

  • CVE-2026-2809mediumCVSS 6.717. März 2026

    Netskope was notified about a potential gap in its Endpoint DLP Module for Netskope Client on Windows systems.

  • CVE-2025-15584mediumCVSS 6.817. März 2026

    Netskope was notified about a potential gap in its Endpoint DLP Module for Netskope Client on Windows systems.

  • CVE-2025-11156mediumCVSS 5.928. Nov. 2025

    Netskope was notified about a potential gap in its agent (NS Client) on Windows systems.

  • CVE-2025-5942mediumCVSS 5.714. Aug. 2025

    Netskope was notified about a potential gap in its agent (NS Client) on Windows systems.

  • CVE-2025-5941lowCVSS 2.014. Aug. 2025

    Netskope is notified about a potential gap in its agent (NS Client) in which a malicious actor could trigger a memory leak by sending a crafted DNS packet to a machine.

  • CVE-2025-0309mediumCVSS 6.014. Aug. 2025

    An insufficient validation on the server connection endpoint in Netskope Client allows local users to elevate privileges on the system.

  • CVE-2024-7402highCVSS 7.014. Aug. 2025

    Netskope has identified a potential gap in its agent (Netskope Client) in which a malicious insider can potentially tamper the Netskope Client configuration by performing MITM…

  • CVE-2024-13177mediumCVSS 5.215. Apr. 2025

    Netskope Client on Mac OS is impacted by a vulnerability in which the postinstall script does not properly validate the path of the file “nsinstallation”.

  • CVE-2024-11616mediumCVSS 5.619. Dez. 2024

    Netskope was made aware of a security vulnerability in Netskope Endpoint DLP’s Content Control Driver where a double-fetch issue leads to heap overflow.

  • CVE-2024-7401highCVSS 8.526. Aug. 2024

    Netskope was notified about a security gap in Netskope Client enrollment process where NSClient is using a static token “Orgkey” as authentication parameter.

  • CVE-2023-4996mediumCVSS 6.606. Nov. 2023

    Netskope was made aware of a security vulnerability in its NSClient product for version 100 & prior where a malicious non-admin user can disable the Netskope client by using a…

  • CVE-2022-4149highCVSS 7.015. Juni 2023

    The Netskope client service (prior to R96) on Windows runs as NT AUTHORITY\SYSTEM which writes log files to a writable directory (C:\Users\Public\netSkope) for a standard user.

  • CVE-2023-2270highCVSS 7.015. Juni 2023

    The Netskope client service running with NT\SYSTEM privileges accepts network connections from localhost to start various services and execute commands.

  • CVE-2021-44862highCVSS 8.403. Nov. 2022

    Netskope client is impacted by a vulnerability where an authenticated, local attacker can view sensitive information stored in NSClient logs which should be restricted.

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2217. Juni 2026
National Vulnerability DatabaseNIST, US-Handelsministerium1017. Juni 2026

Die Zahlen hier sind die rohen Registertreffer zu Netskope, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Netskope?

17 Meldungen in diesem Bestand sind von einem Register einem Produkt von Netskope zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Netskope aktiv ausgenutzt?

Keiner der 17 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Dieser Katalog ist nicht vollständig: Er führt, was CISA als ausgenutzt bestätigt hat. Dass ein Eintrag fehlt, ist deshalb kein Beleg dafür, dass nichts ausgenutzt wurde.

Warum zeigt diese Seite weniger CVEs zu Netskope als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 5 Registereinträge nennen Netskope, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Netskope auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; National Vulnerability Database, betrieben von NIST, US-Handelsministerium. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Netskope unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Netskope, samt Quellen und offenen Fragen

Netskope Schwachstellen: alle 17 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign