Source |
The Hacker News |
Identifiant |
8475654 |
Date de publication |
2024-04-04 10:15:00 (vue: 2024-04-04 05:07:16) |
Titre |
Ivanti se précipite des correctifs pour 4 nouveaux défauts dans Connect Secure and Policy Secure Ivanti Rushes Patches for 4 New Flaw in Connect Secure and Policy Secure |
Texte |
Ivanti a publié des mises à jour de sécurité pour aborder quatre défaillances de sécurité impactant Connect Secure and Policy Secure Gateways qui pourraient entraîner l'exécution du code et le déni de service (DOS).
La liste des défauts est la suivante -
CVE-2024-21894 & NBSP; (Score CVSS: 8.2) - Une vulnérabilité de débordement de tas dans le composant IPSec d'Ivanti Connect Secure (9.x, 22.x) et la politique Ivanti Secure permet un
Ivanti has released security updates to address four security flaws impacting Connect Secure and Policy Secure Gateways that could result in code execution and denial-of-service (DoS).
The list of flaws is as follows -
CVE-2024-21894 (CVSS score: 8.2) - A heap overflow vulnerability in the IPSec component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure allows an |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 21894 address allows code component connect could cve cvss denial dos execution flaw flaws follows four gateways has heap impacting ipsec ivanti list new overflow patches policy released result rushes score: secure security service updates vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|