PT-2025-20921 · Ivanti · Ivanti Endpoint Manager Mobile

Publicado

2025-05-13

·

Atualizado

2026-05-18

·

CVE-2025-4428

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Ivanti Endpoint Manager Mobile (EPMM) versões 12.5.0.0 e anteriores
Descrição Existe uma falha no componente de API do Ivanti Endpoint Manager Mobile (EPMM) que permite a atacantes autenticados executar código arbitrário por meio de solicitações de API manipuladas. Este problema está relacionado ao gerenciamento incorreto de geração de código. Relatos indicam que esta vulnerabilidade está sendo ativamente explorada por um ator de ameaça vinculado à China (UNC5221) para atingir organizações globalmente, incluindo aquelas nos setores governamental, de saúde e financeiro, para espionagem e roubo de dados. A exploração envolve o despejo de memória heap de processos Java do Tomcat usando jcmd para buscar informações sensíveis. A vulnerabilidade permite a execução remota de código sem autenticação em algumas instâncias.
Recomendações Para versões anteriores à 12.5.0.0, aplique as atualizações ou patches mais recentes disponíveis da Ivanti para corrigir a vulnerabilidade.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05713
CVE-2025-4428
GHSA-7V6M-28JR-RG84
RHSA-2025:10924
RHSA-2025:10925
RHSA-2025:10926

Produtos afetados

Ivanti Endpoint Manager Mobile