PT-2025-14768 · Ivanti · Ivanti Policy Secure+2

CVE-2025-22457

·

Publicado

2025-04-03

·

Atualizado

2026-08-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Ivanti Connect Secure anteriores à 22.7R2.6 Versões do Ivanti Policy Secure anteriores à 22.7R1.4 Versões do Ivanti ZTA Gateways anteriores à 22.8R2.2 Pulse Connect Secure 9.x
Descrição Existe uma vulnerabilidade de estouro de buffer baseado em pilha no Ivanti Connect Secure, Ivanti Policy Secure e Ivanti ZTA Gateways. Esta falha permite que um atacante remoto e não autenticado obtenha execução remota de código. A vulnerabilidade está relacionada ao tratamento do cabeçalho 'X-Forwarded-For'. A exploração desta vulnerabilidade foi observada na natureza desde meados de março de 2025, com um ator de ameaça vinculado à China (UNC5221) explorando-a ativamente para implantar malware como TRAILBLAZE, BRUSHFIRE e SPAWN. Segundo relatos, mais de 5.000 appliances Ivanti Connect Secure estariam vulneráveis. A vulnerabilidade foi inicialmente diagnosticada erroneamente como um problema de baixo risco e foi corrigida silenciosamente em fevereiro de 2025, antes que sua natureza explorável fosse totalmente compreendida.
Recomendações Versões do Ivanti Connect Secure anteriores à 22.7R2.6: Atualize para a versão 22.7R2.6 ou posterior. Versões do Ivanti Policy Secure anteriores à 22.7R1.4: Atualize para a versão 22.7R1.4 ou posterior. Versões do Ivanti ZTA Gateways anteriores à 22.8R2.2: Atualize para a versão 22.8R2.2 ou posterior. Pulse Connect Secure 9.x: Descontinue o uso do Pulse Connect Secure 9.x, pois não é mais suportado.

Exploit

Correção

DoS

RCE

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03788
CVE-2025-22457

Produtos afetados

Ivanti Connect Secure
Ivanti Policy Secure
Ivanti Zta Gateways