VDB

CVE-2024-37401

CVE-2024-37401 PUBLISHED

Es existieren mehrere Schwachstellen in Ivanti Connect Secure. Die Ursache ist ein Heap-basierter Pufferüberlauf und ein "out-of-bounds read" Problem in der IPsec Komponente. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service zu verursachen.

EPSS 7.66% · 92.1th percentile

Risk Scores

EPSS Score
7.66%
92.1th percentile

Affected Products

VendorProductVersions
IvantiIvanti Connect Secure <22.7R2.4

Timeline

  • Dec 10, 2024 CVE Published
  • Dec 11, 2024 PoC Published
  • Dec 11, 2024 PoC Published
  • Dec 12, 2024 EPSS Score
  • Dec 24, 2024 PoC Published
  • Mar 17, 2025 EPSS Score
  • Apr 12, 2025 EPSS Score
  • Apr 15, 2025 EPSS Score
  • Apr 23, 2025 Coalition ESS Score
  • May 1, 2025 EPSS Score
  • May 4, 2025 EPSS Score
  • May 8, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›