Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-02602

CVSS: 8.6
02.04.2024

Уязвимость компонента IPSec средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость компонента IPSec средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с возможностью переполнения буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путём отправки специально сформированных запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.04.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- ограничение доступа из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций производителя:
https://forums.ivanti.com/s/article/SA-CVE-2024-21894-Heap-Overflow-CVE-2024-22052-Null-Pointer-Dereference-CVE-2024-22053-Heap-Overflow-and-CVE-2024-22023-XML-entity-expansion-or-XXE-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-122 Переполнение буфера в динамической памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-21894 A heap overflow vulnerability in IPSec component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure allows an unau...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:C
8.6 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-21894
Вендор:
  • Ivanti
Тип ПО:
  • Сетевое средство
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • Программное средство защиты
Наименование ПО:
  • Connect Secure
  • Policy Secure
Версия ПО:
  • до 22.1R6.2 (Connect Secure)
  • до 22.2R4.2 (Connect Secure)
  • до 22.3R1.2 (Connect Secure)
  • до 22.4R1.2 (Connect Secure)
  • до 22.4R2.4 (Connect Secure)
  • до 22.5R1.3 (Connect Secure)
  • до 22.5R2.4 (Connect Secure)
  • до 22.6R2.3 (Connect Secure)
  • до 9.1R14.6 (Connect Secure)
  • до 9.1R15.4 (Connect Secure)
  • до 9.1R16.4 (Connect Secure)
  • до 9.1R17.4 (Connect Secure)
  • до 9.1R18.5 (Connect Secure)
  • до 22.4R1.2 (Policy Secure)
  • до 22.5R1.3 (Policy Secure)
  • до 22.6R1.2 (Policy Secure)
  • до 9.1R16.4 (Policy Secure)
  • до 9.1R17.4 (Policy Secure)
  • до 9.1R18.5 (Policy Secure)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.