PT-2024-19388 · Sonicos · Sonicos
CVE-2024-22396
·
Publicado
2024-03-14
·
Atualizado
2024-07-03
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
SonicOS (versões afetadas não especificadas)
Descrição
O problema consiste em uma vulnerabilidade de estouro de buffer baseada em inteiros no SonicOS via IPSec. Um invasor remoto, sob condições específicas, pode causar uma negação de serviço (DoS) e, potencialmente, executar código arbitrário enviando uma carga IKEv2 especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sonicos