PT-2024-6304 · Ivanti · Ivanti Cloud Services Appliance

Publicado

2024-09-10

·

Atualizado

2025-07-09

·

CVE-2024-8190

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Ivanti Cloud Services Appliance versões 4.6 Patch 518 e anteriores
Descrição
Uma vulnerabilidade de injeção de comando no sistema operacional do Ivanti Cloud Services Appliance permite que um invasor remoto autenticado consiga executar código remotamente. O invasor deve ter privilégios de administrador para explorar essa vulnerabilidade. A vulnerabilidade está sendo explorada ativamente na natureza e pode levar ao comprometimento total do sistema, especialmente porque o Ivanti CSA 4.6 chegou ao fim de vida útil. Uma exploração de prova de conceito (PoC) para essa falha já foi divulgada.
Recomendações
Para as versões 4.6 Patch 518 e anteriores do Ivanti Cloud Services Appliance, atualize para a versão 5.0 para mitigar os riscos.
Como solução alternativa temporária, considere restringir o acesso ao módulo vulnerável para minimizar o risco de exploração.
Evite usar privilégios administrativos, a menos que seja necessário, e certifique-se de que todos os usuários com privilégios de nível administrativo estejam cientes dos riscos potenciais.
Aplique a atualização de segurança lançada pela Ivanti para o Ivanti CSA 4.6 para corrigir a vulnerabilidade de alta gravidade.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07253
CVE-2024-8190

Produtos afetados

Ivanti Cloud Services Appliance