CVE-2025-22457

KEV
🔴 Łataj teraz

Przepełnienie bufora w Ivanti Connect Secure umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.

CVSS
9.0
EPSS
99.9%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Ivanti ZTA Gateways before version 22.8R2.2 allows a remote unauthenticated attacker to achieve remote code execution.

buffer-overflow rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.0
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)99.9%
Opublikowano (NVD)2025-04-03 16:15:35 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:33 UTC
Referencje