MĂșltiples vulnerabilidades en Ivanti Avalanche

MĂșltiples vulnerabilidades en Ivanti Avalanche
MiĂ©, 16/08/2023 – 10:11

Recursos Afectados

Avalanche, versiones 6.4.0 y anteriores.

DescripciĂłn

Investigadores de Tenable y ZDI de Trend Micro han reportado 7 vulnerabilidades que afectan a Avalanche de Ivanti, 2 de severidad crĂ­tica y 5 altas, cuya explotaciĂłn podrĂ­a permitir desbordamiento de bĂșfer, omisiĂłn de autenticaciĂłn y ejecuciĂłn remota de cĂłdigo.

5 – CrĂ­tica
SoluciĂłn

Actualizar Ivanti a la versiĂłn 6.4.1.207.

Detalle

Las vulnerabilidades crĂ­ticas se describen a continuaciĂłn:

  • Un atacante podrĂ­a enviar un mensaje especialmente diseñado a Wavelink Avalanche Manager (WLAvalancheService.exe), lo que podrĂ­a provocar la interrupciĂłn del servicio o la ejecuciĂłn de cĂłdigo arbitrario. Se ha asignado el identificador CVE-2023-32560 para esta vulnerabilidad.
  • La vulnerabilidad, detectada en el mĂ©todo updateSkin, se debe a la falta de validaciĂłn adecuada de una ruta proporcionada por el usuario antes de utilizarla en operaciones de los archivos, habilitando a un atacante remoto para ejecutar cĂłdigo. Se ha asignado el identificador CVE-2023-32563 para esta vulnerabilidad.

Las vulnerabilidades de severidad alta tienen reservados los identificadores CVE-2023-32561, CVE-2023-32562, CVE-2023-32564, CVE-2023-32565 y CVE-2023-32566.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.