CVE-2024-22053

Ivanti Ivanti Connect Secure és Ivanti Policy Secure sérülékenysége
Angol cím: Ivanti Ivanti Connect Secure and Ivanti Policy Secure vulnerability

Publikálás dátuma: 2024.04.04.
Utolsó módosítás dátuma: 2024.04.08.


Leírás

A program a puffer határa előtt vagy után ír adatokat a memóriába.

Leírás forrása: CWE-787


Elemzés leírás

Eredeti nyelven: A heap overflow vulnerability in IPSec component of Ivanti Connect Secure (9.x 22.x) and Ivanti Policy Secure allows an unauthenticated malicious user to send specially crafted requests in-order-to crash the service thereby causing a DoS attack or in certain conditions read contents from memory.

Elemzés leírás forrása: CVE-2024-22053


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 8.2 (Magas)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Impact Score: 4.2
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): Low
Integrity Impact (I): None
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

ivanti.com

Sérülékeny szoftverek

Ivanti Connect Secure: 9.0R1 - 22.6R2.2
Ivanti Policy Secure: 9.0R1 - 22.6


Legfrissebb sérülékenységek
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
Tovább a sérülékenységekhez »