CVE-2021-44529
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 99% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-44529 ist eine Code-Injection-Schwachstelle in der Ivanti EPM Cloud Services Appliance (CSA). Sie ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Berechtigungen (nobody) auszuführen. Die primäre Auswirkung ist die Remote-Code-Ausführung, die zu einer Kompromittierung des betroffenen Systems führen kann.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die hohe EPSS-Wahrscheinlichkeit von 99% deutet auf eine sehr hohe Wahrscheinlichkeit der Ausnutzung hin. Darüber hinaus ist CVE-2021-44529 im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Aufgrund der aktiven Ausnutzung und der kritischen Bewertung ist eine sofortige Priorisierung des Patchens oder der Implementierung von Mitigationen für alle betroffenen Ivanti EPM Cloud Services Appliances (CSA) unerlässlich. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A code injection vulnerability in the Ivanti EPM Cloud Services Appliance (CSA) allows an unauthenticated user to execute arbitrary code with limited permissions (nobody).
Referenzen
- http://packetstormsecurity.com/files/166383/Ivanti-Endpoint-Manager-CSA-4.5-4.6-...
- http://packetstormsecurity.com/files/170590/Ivanti-Cloud-Services-Appliance-CSA-...
- https://forums.ivanti.com/s/article/SA-2021-12-02
- http://packetstormsecurity.com/files/166383/Ivanti-Endpoint-Manager-CSA-4.5-4.6-...
- http://packetstormsecurity.com/files/170590/Ivanti-Cloud-Services-Appliance-CSA-...
- https://forums.ivanti.com/s/article/SA-2021-12-02
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-...