Fallos de Seguridad Críticos Afectan a Ivanti Avalanche y Amenazan a 30.000 Organizaciones
Fallos de Seguridad Críticos Afectan a Ivanti Avalanche y Amenazan a 30.000 Organizaciones
16 August 2023
Se han reportado múltiples fallas de seguridad críticas en Ivanti Avalanche, una solución de administración de dispositivos móviles empresariales que es utilizada por 30,000 organizaciones.
Las vulnerabilidades, rastreadas colectivamente como CVE-2023-32560 (puntuación CVSS: 9,8), son desbordamientos de búfer basados en pila en Ivanti Avalanche WLAvanacheServer.exe v6.4.0.0.
La empresa de ciberseguridad Tenable dijo que las deficiencias son el resultado de buffer