PT-2021-15284 · Pulse Secure · Pulse Connect Secure

CVE-2021-22934

·

Publicado

2021-08-16

·

Atualizado

2024-02-27

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
Existe uma vulnerabilidade de estouro de buffer causada por uma solicitação web criada com intenção maliciosa. Isso poderia ser explorado por um administrador autenticado ou por um dispositivo Pulse Connect Secure comprometido em uma configuração com balanceamento de carga.
Recomendações
Para versões anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface web para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22934

Produtos afetados

Pulse Connect Secure