PT-2021-15284 · Pulse Secure · Pulse Connect Secure
CVE-2021-22934
·
Publicado
2021-08-16
·
Atualizado
2024-02-27
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Pulse Connect Secure anteriores à 9.1R12
Descrição
Existe uma vulnerabilidade de estouro de buffer causada por uma solicitação web criada com intenção maliciosa. Isso poderia ser explorado por um administrador autenticado ou por um dispositivo Pulse Connect Secure comprometido em uma configuração com balanceamento de carga.
Recomendações
Para versões anteriores à 9.1R12, atualize para a versão 9.1R12 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface web para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure