Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10283

Опубликовано: 13 авг. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость метода WLAvalancheService системы управления мобильными устройствами Ivanti Avalanche связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Ivanti

Наименование ПО

Avalanche

Версия ПО

6.3.4.153 (Avalanche)
6.3.1 (Avalanche)
6.3.1.1507 (Avalanche)
6.3.2 (Avalanche)
6.3.2.3490 (Avalanche)
6.3.3 (Avalanche)
6.3.3.101 (Avalanche)
6.3.4 (Avalanche)
6.4.0 (Avalanche)
6.4.1 (Avalanche)
6.4.1.207 (Avalanche)
6.4.1.236 (Avalanche)
6.4.2 (Avalanche)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Avalanche-6-4-4-CVE-2024-38652-CVE-2024-38653-CVE-2024-36136-CVE-2024-37399-CVE-2024-37373?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 97%
0.44621
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

A NULL pointer dereference in WLAvalancheService in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attacker to crash the service, resulting in a DoS.

CVSS3: 7.5
github
больше 1 года назад

A NULL pointer dereference in WLAvalancheService in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attacker to crash the service, resulting in a DoS.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость компонента SmartDeviceServer системы управления мобильными устройствами Ivanti Avalanche, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 97%
0.44621
Средний

7.5 High

CVSS3

7.8 High

CVSS2