Описание
An Integer-based buffer overflow vulnerability in the SonicOS via IPSec allows a remote attacker in specific conditions to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a specially crafted IKEv2 payload.
EPSS
Процентиль: 56%
0.00338
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-190
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
An Integer-based buffer overflow vulnerability in the SonicOS via IPSec allows a remote attacker in specific conditions to cause Denial of Service (DoS) and potentially execute arbitrary code by sending a specially crafted IKEv2 payload.
CVSS3: 5.3
fstec
около 1 года назад
Уязвимость реализации набора протоколов IPSec операционных систем SonicOS, позволяющая нарушителю вызвать отказ в обслуживании (DoS) или выполнить произвольный код
EPSS
Процентиль: 56%
0.00338
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-190