PT-2026-5357 · Ivanti · Ivanti Endpoint Manager Mobile

CVE-2026-1281

·

Publicado

2026-01-29

·

Atualizado

2026-07-08

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ivanti Endpoint Manager Mobile (versões afetadas não especificadas)
Descrição Um problema de execução remota de código não autenticada existe devido ao controle inadequado da geração de código, especificamente uma injeção de template no lado do servidor. Atacantes remotos podem abusar de um fluxo de renderização de template exposto através da interface de gerenciamento para executar comandos arbitrários no nível do sistema operacional no contexto do serviço. Isso pode levar ao comprometimento total do servidor, à tomada de controle da infraestrutura de MDM e à exposição de credenciais ou segredos armazenados. Em um incidente real, atacantes ligados ao UNC5221 supostamente exploraram este problema para roubar dados sensíveis — incluindo nomes completos, números de telefone, endereços de e-mail, identificadores de dispositivo e geolocalização — dos telefones celulares de funcionários do Serviço de Segurança do Estado belga.
Recomendações Aplique as atualizações de segurança para o Ivanti Endpoint Manager Mobile conforme publicadas no canal de avisos oficial. Restrinja o acesso às portas de gerenciamento (geralmente 443 e 8443) apenas a VPNs, jump hosts e IPs permitidos. Desative recursos ou endpoints de renderização de template não essenciais como medida temporária de contenção.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01061
BDU:2026-01123
CVE-2026-1281

Produtos afetados

Ivanti Endpoint Manager Mobile