PT-2024-32884 · Ivanti · Ivanti Policy Secure+1

CVE-2024-47909

·

Publicado

2024-11-11

·

Atualizado

2024-11-18

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Ivanti Connect Secure anteriores à 22.7R2.3
Versões do Ivanti Policy Secure anteriores à 22.7R1.2
Descrição
Um estouro de buffer baseado em pilha permite que um invasor remoto autenticado com privilégios de administrador provoque uma negação de serviço.
Recomendações
Para versões do Ivanti Connect Secure anteriores à 22.7R2.3, atualize para a versão 22.7R2.3 ou posterior.
Para versões do Ivanti Policy Secure anteriores à 22.7R1.2, atualize para a versão 22.7R1.2 ou posterior.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02299
CVE-2024-47909

Produtos afetados

Ivanti Connect Secure
Ivanti Policy Secure