PT-2024-32884 · Ivanti · Ivanti Policy Secure+1
CVE-2024-47909
·
Publicado
2024-11-11
·
Atualizado
2024-11-18
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Ivanti Connect Secure anteriores à 22.7R2.3
Versões do Ivanti Policy Secure anteriores à 22.7R1.2
Descrição
Um estouro de buffer baseado em pilha permite que um invasor remoto autenticado com privilégios de administrador provoque uma negação de serviço.
Recomendações
Para versões do Ivanti Connect Secure anteriores à 22.7R2.3, atualize para a versão 22.7R2.3 ou posterior.
Para versões do Ivanti Policy Secure anteriores à 22.7R1.2, atualize para a versão 22.7R1.2 ou posterior.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Connect Secure
Ivanti Policy Secure