Avalanche, versiones anteriores a 6.4.3.
Ivanti ha hecho pĂșblicas 27 vulnerabilidades que afectan a su producto Avalanche, un sistema de administraciĂłn de dispositivos mĂłviles. Entre esas 27 vulnerabilidades, hay 2 de severidad crĂtica, 17 altas y el resto medias.
Actualizar Avalanche a la versiĂłn 6.4.3.
Las 2 vulnerabilidades crĂticas se describen a continuaciĂłn:
- Una vulnerabilidad de desbordamiento de memoria en el componente WLInfoRailService de Avalanche podrĂa permitir a un atacante remoto, no autenticado, ejecutar comandos arbitrarios. Se ha asignado el identificador CVE-2024-24996 para esta vulnerabilidad.
- Una vulnerabilidad de desbordamiento de memoria en el componente WLAvalancheService de Avalanche podrĂa permitir a un atacante remoto, no autenticado, ejecutar comandos arbitrarios. Se ha asignado el identificador CVE-2024-29204 para esta vulnerabilidad.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.