PT-2025-14768 · Ivanti · Ivanti Policy Secure+2
CVE-2025-22457
·
Publicado
2025-04-03
·
Atualizado
2026-08-04
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ivanti Connect Secure anteriores à 22.7R2.6
Versões do Ivanti Policy Secure anteriores à 22.7R1.4
Versões do Ivanti ZTA Gateways anteriores à 22.8R2.2
Pulse Connect Secure 9.x
Descrição
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Ivanti Connect Secure, Ivanti Policy Secure e Ivanti ZTA Gateways. Esta falha permite que um atacante remoto e não autenticado obtenha execução remota de código. A vulnerabilidade está relacionada ao tratamento do cabeçalho 'X-Forwarded-For'. A exploração desta vulnerabilidade foi observada na natureza desde meados de março de 2025, com um ator de ameaça vinculado à China (UNC5221) explorando-a ativamente para implantar malware como TRAILBLAZE, BRUSHFIRE e SPAWN. Segundo relatos, mais de 5.000 appliances Ivanti Connect Secure estariam vulneráveis. A vulnerabilidade foi inicialmente diagnosticada erroneamente como um problema de baixo risco e foi corrigida silenciosamente em fevereiro de 2025, antes que sua natureza explorável fosse totalmente compreendida.
Recomendações
Versões do Ivanti Connect Secure anteriores à 22.7R2.6: Atualize para a versão 22.7R2.6 ou posterior.
Versões do Ivanti Policy Secure anteriores à 22.7R1.4: Atualize para a versão 22.7R1.4 ou posterior.
Versões do Ivanti ZTA Gateways anteriores à 22.8R2.2: Atualize para a versão 22.8R2.2 ou posterior.
Pulse Connect Secure 9.x: Descontinue o uso do Pulse Connect Secure 9.x, pois não é mais suportado.
Exploit
Correção
DoS
RCE
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ivanti Connect Secure
Ivanti Policy Secure
Ivanti Zta Gateways