PT-2026-47806 · Ivanti · Sentry
CVE-2026-10520
·
Publicado
2026-06-09
·
Atualizado
2026-07-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ivanti Sentry versões anteriores a 10.5.2
Ivanti Sentry versões anteriores a 10.6.2
Ivanti Sentry versões anteriores a 10.7.1
Description
Existe um problema de injeção de comando de SO que permite que um usuário remoto não autenticado execute código arbitrário com privilégios de root. A falha é causada pela falha na neutralização de elementos especiais e por um bypass de autenticação via um caminho alternativo. A análise técnica revela que o endpoint
/mics/api/v2/sentry/mics-config/handleMessage é vulnerável. A entrada do usuário fornecida na variável message de uma requisição POST é processada pela função handleMessage() na classe ConfigServiceHandler.java. Quando o command é definido como execute, a entrada é passada através de handleExecute() e, eventualmente, para executeNativeCommand(), que executa a string como um comando do sistema operacional com privilégios máximos. Tentativas de exploração no mundo real foram observadas globalmente, com um aumento significativo de ataques visando os setores de tecnologia, automotivo, bancário, financeiro, seguros e educação. Alguns relatórios indicam que essas tentativas foram observadas em honeypots, enquanto outros relatam milhares de tentativas bloqueadas.Recommendations
Atualize o Ivanti Sentry para a versão 10.5.2 ou posterior.
Atualize o Ivanti Sentry para a versão 10.6.2 ou posterior.
Atualize o Ivanti Sentry para a versão 10.7.1 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint
/mics/api/v2/sentry/mics-config/handleMessage usando regras de WAF ou IDS para bloquear requisições POST que contenham strings como execute, system ou <commandexec> no parâmetro message.
Garanta que a porta de gerenciamento não esteja exposta à internet.Exploit
Correção
RCE
OS Command Injection
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sentry