PT-2026-5357 · Ivanti · Ivanti Endpoint Manager Mobile
CVE-2026-1281
·
Publicado
2026-01-29
·
Atualizado
2026-07-08
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ivanti Endpoint Manager Mobile (versões afetadas não especificadas)
Descrição
Um problema de execução remota de código não autenticada existe devido ao controle inadequado da geração de código, especificamente uma injeção de template no lado do servidor. Atacantes remotos podem abusar de um fluxo de renderização de template exposto através da interface de gerenciamento para executar comandos arbitrários no nível do sistema operacional no contexto do serviço. Isso pode levar ao comprometimento total do servidor, à tomada de controle da infraestrutura de MDM e à exposição de credenciais ou segredos armazenados. Em um incidente real, atacantes ligados ao UNC5221 supostamente exploraram este problema para roubar dados sensíveis — incluindo nomes completos, números de telefone, endereços de e-mail, identificadores de dispositivo e geolocalização — dos telefones celulares de funcionários do Serviço de Segurança do Estado belga.
Recomendações
Aplique as atualizações de segurança para o Ivanti Endpoint Manager Mobile conforme publicadas no canal de avisos oficial.
Restrinja o acesso às portas de gerenciamento (geralmente 443 e 8443) apenas a VPNs, jump hosts e IPs permitidos.
Desative recursos ou endpoints de renderização de template não essenciais como medida temporária de contenção.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Endpoint Manager Mobile