PT-2025-6242 · Ivanti · Ivanti Connect Secure
CVE-2025-22467
·
Publicado
2025-02-11
·
Atualizado
2026-05-04
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ivanti Connect Secure anteriores à 22.7R2.6
Descrição
Um overflow de buffer na pilha no Ivanti Connect Secure permite que um atacante remoto autenticado execute código remotamente. A vulnerabilidade está sendo ativamente explorada. Aproximadamente 3,2 milhões de serviços foram encontrados vulneráveis, sendo os países mais afetados os EUA e o Japão. Cerca de 2850 endereços IP foram identificados sem correção em todo o mundo.
Recomendações
Para resolver o problema, baixe e instale a versão 22.7R2.6 ou posterior do Ivanti Connect Secure. Como solução temporária, considere restringir o acesso ao componente vulnerável até que uma correção seja aplicada.
Correção
RCE
Stack Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Connect Secure