PT-2025-1124 · Ivanti · Ivanti Epm

CVE-2024-13169

·

Publicado

2025-01-13

·

Atualizado

2025-01-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti EPM anteriores à Atualização de Segurança de Janeiro de 2024-2025 Versões do Ivanti EPM anteriores à Atualização de Segurança 2022 SU6 de Janeiro de 2025
Descrição O problema está relacionado a uma leitura fora dos limites no Ivanti EPM, o que permite a um atacante local autenticado escalonar seus privilégios. Isso pode ser explorado por um atacante local para obter privilégios superiores.
Recomendações Para versões anteriores à Atualização de Segurança de Janeiro de 2024-2025, aplique a Atualização de Segurança de Janeiro de 2024-2025 para resolver o problema. Para versões anteriores à Atualização de Segurança 2022 SU6 de Janeiro de 2025, aplique a Atualização de Segurança 2022 SU6 de Janeiro de 2025 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.

Correção

Out of bounds Read

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00396
CVE-2024-13169
ZDI-25-034

Produtos afetados

Ivanti Epm