A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5, Ivanti Policy Secure before version 22.7R1.2, and Ivanti Neurons for ZTA gateways before version 22.7R2.3 allows a remote unauthenticated attacker to achieve remote code execution.
CVE-2025-0282 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-01-08.
Scadenza di remediation federale: 2025-01-15.
Oltre quella data da 623 giorni.
Usato in campagne ransomware.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 100.0%.
Codice di exploit pubblico: proof of concept.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Ivanti · Connect Secure · 22.7R2 - 22.7R2.4
Ivanti · Policy Secure · 22.7R1 - 22.7R1.2
Ivanti · Neurons for ZTA gateways · 22.7R2 - 22.7R2.3