PT-2024-19388 · Sonicos · Sonicos

CVE-2024-22396

·

Publicado

2024-03-14

·

Atualizado

2024-07-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
SonicOS (versões afetadas não especificadas)
Descrição
O problema consiste em uma vulnerabilidade de estouro de buffer baseada em inteiros no SonicOS via IPSec. Um invasor remoto, sob condições específicas, pode causar uma negação de serviço (DoS) e, potencialmente, executar código arbitrário enviando uma carga IKEv2 especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22396

Produtos afetados

Sonicos