Описание
Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Ivanti
Наименование ПО
Policy Secure
Connect Secure
Версия ПО
до 22.7R1.2 (Policy Secure)
до 22.7R2.3 (Connect Secure)
Тип ПО
Программное средство защиты
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 72%
0.00719
Низкий
4.9 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.9
nvd
около 1 года назад
A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.3 and Ivanti Policy Secure before version 22.7R1.2 allows a remote authenticated attacker with admin privileges to cause a denial of service.
CVSS3: 4.9
github
около 1 года назад
A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.3 and Ivanti Policy Secure before version 22.7R1.2 allows a remote authenticated attacker with admin privileges to cause a denial of service.
EPSS
Процентиль: 72%
0.00719
Низкий
4.9 Medium
CVSS3
6.8 Medium
CVSS2