ГрамотаИБ ГрамотаИБ

BDU:2024-03097

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Уязвимость компонента IPSec средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-22053

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента IPSec средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://forums.ivanti.com/s/article/New-CVE-2024-21894-Heap-Overflow-CVE-2024-22052-Null-Pointer-Dereference-CVE-2024-22053-Heap-Overflow-and-CVE-2024-22023-XML-entity-expansion-or-XXE-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Сведения записи

Дата публикации: 19.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IvantiConnect Secure9.1 r11.5Не указана
IvantiConnect Secure9.1 r4.1Не указана
IvantiConnect Secure9.1 r4.2Не указана
IvantiConnect Secure9.1 r4.3Не указана
IvantiConnect Secureот 22.1 до 22.6 включительноНе указана
IvantiConnect Secureот 9.1 r1 до 9.1 r18 включительноНе указана
IvantiPolicy Secure9.0Не указана
IvantiPolicy Secure9.0 r2.1Не указана
IvantiPolicy Secure9.0 r3.1Не указана
IvantiPolicy Secure9.1Не указана
IvantiPolicy Secureот 22.1 до 22.6 включительноНе указана
IvantiPolicy Secureот 9.0 r1 до 9.0 r4 включительноНе указана
IvantiPolicy Secureот 9.1 r1 до 9.1 r18 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.