CVE-2024-47907: Buffer Overflow
Published Nov 12, 2024
·Updated
A stack-based buffer overflow in IPsec of Ivanti Connect Secure before version 22.7R2.3 allows a remote unauthenticated attacker to cause a denial of service.
Affected Software
11 affected components
Ivanti Connect Secure<22.7
Ivanti Connect Secure=22.7
Ivanti Connect Secure=22.7-r1
Ivanti Connect Secure=22.7-r1.1
Ivanti Connect Secure=22.7-r1.2
Ivanti Connect Secure=22.7-r1.3
Ivanti Connect Secure=22.7-r1.4
Ivanti Connect Secure=22.7-r1.5
Ivanti Connect Secure=22.7-r2
Ivanti Connect Secure=22.7-r2.1
Ivanti Connect Secure=22.7-r2.2
Event History
Nov 12, 2024
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·04:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-47907?
CVE-2024-47907 has a severity that allows remote unauthenticated attackers to cause a denial of service.
2
How do I fix CVE-2024-47907?
To fix CVE-2024-47907, upgrade Ivanti Connect Secure to version 22.7R2.3 or higher.
3
Which versions of Ivanti Connect Secure are affected by CVE-2024-47907?
CVE-2024-47907 affects all versions of Ivanti Connect Secure before 22.7R2.3.
4
Can CVE-2024-47907 be exploited remotely?
Yes, CVE-2024-47907 can be exploited remotely by an unauthenticated attacker.
5
What type of vulnerability is CVE-2024-47907?
CVE-2024-47907 is a stack-based buffer overflow vulnerability.