PT-2025-6242 · Ivanti · Ivanti Connect Secure

CVE-2025-22467

·

Publicado

2025-02-11

·

Atualizado

2026-05-04

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti Connect Secure anteriores à 22.7R2.6
Descrição Um overflow de buffer na pilha no Ivanti Connect Secure permite que um atacante remoto autenticado execute código remotamente. A vulnerabilidade está sendo ativamente explorada. Aproximadamente 3,2 milhões de serviços foram encontrados vulneráveis, sendo os países mais afetados os EUA e o Japão. Cerca de 2850 endereços IP foram identificados sem correção em todo o mundo.
Recomendações Para resolver o problema, baixe e instale a versão 22.7R2.6 ou posterior do Ivanti Connect Secure. Como solução temporária, considere restringir o acesso ao componente vulnerável até que uma correção seja aplicada.

Correção

RCE

Stack Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01566
CVE-2025-22467

Produtos afetados

Ivanti Connect Secure