Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Cosa significa
CISA Known Exploited Vulnerabilities ha pubblicato CVE-2025-0282 relativa a Ivanti Connect Secure, Policy Secure, and ZTA Gateways. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.
Perché conta
La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.
Azioni consigliate
- Verificare immediatamente esposizione, versioni e indicatori di compromissione.
- Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service.
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Benefici operativi potenziali
- Riduce l'esposizione a attacchi remoti non autenticati.
- riduce il tempo necessario per il rilevamento di eventuali attività malevoli correlate alla vulnerabilità.
- Minimizza l'impatto operativo riducendo la possibilità di esecuzione di codice non autorizzato.
Versione italiana
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ivanti Connect Secure, Policy Secure, and ZTA Gateways contain a stack-based buffer overflow which can lead to unauthenticated remote code execution. Riferimenti tecnici indicati dalla fonte: CVE-2025-0282.
Testo acquisito dalla fonte
Ivanti Connect Secure, Policy Secure, and ZTA Gateways contain a stack-based buffer overflow which can lead to unauthenticated remote code execution.
- Fonte
- CISA Known Exploited Vulnerabilities
- Entità pubblicatrice
- CISA
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione completed
- Pubblicazione
- 08/01/2025 01:00
- CVE
- CVE-2025-0282
- Classificazione
- exploited
- Vendor
- Ivanti
- Prodotto
- Connect Secure, Policy Secure, and ZTA Gateways
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| IvantiConnect Secure | da 22.7R2, inclusa; fino a 22.7R2.4, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
| IvantiPolicy Secure | da 22.7R1, inclusa; fino a 22.7R1.2, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
| IvantiNeurons for ZTA gateways | da 22.7R2, inclusa; fino a 22.7R2.3, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
Azione indicata dalla fonte
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service.