PT-2026-47806 · Ivanti · Sentry

CVE-2026-10520

·

Publicado

2026-06-09

·

Atualizado

2026-07-16

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ivanti Sentry versões anteriores a 10.5.2 Ivanti Sentry versões anteriores a 10.6.2 Ivanti Sentry versões anteriores a 10.7.1
Description Existe um problema de injeção de comando de SO que permite que um usuário remoto não autenticado execute código arbitrário com privilégios de root. A falha é causada pela falha na neutralização de elementos especiais e por um bypass de autenticação via um caminho alternativo. A análise técnica revela que o endpoint /mics/api/v2/sentry/mics-config/handleMessage é vulnerável. A entrada do usuário fornecida na variável message de uma requisição POST é processada pela função handleMessage() na classe ConfigServiceHandler.java. Quando o command é definido como execute, a entrada é passada através de handleExecute() e, eventualmente, para executeNativeCommand(), que executa a string como um comando do sistema operacional com privilégios máximos. Tentativas de exploração no mundo real foram observadas globalmente, com um aumento significativo de ataques visando os setores de tecnologia, automotivo, bancário, financeiro, seguros e educação. Alguns relatórios indicam que essas tentativas foram observadas em honeypots, enquanto outros relatam milhares de tentativas bloqueadas.
Recommendations Atualize o Ivanti Sentry para a versão 10.5.2 ou posterior. Atualize o Ivanti Sentry para a versão 10.6.2 ou posterior. Atualize o Ivanti Sentry para a versão 10.7.1 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint /mics/api/v2/sentry/mics-config/handleMessage usando regras de WAF ou IDS para bloquear requisições POST que contenham strings como execute, system ou <commandexec> no parâmetro message. Garanta que a porta de gerenciamento não esteja exposta à internet.

Exploit

Correção

RCE

OS Command Injection

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08029
BDU:2026-08609
CVE-2026-10520

Produtos afetados

Sentry