CVE-2025-0282
CRITICAL(9.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 9 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
SecBoard-Einordnung
CVE-2025-0282 beschreibt einen Stack-basierten Pufferüberlauf in Ivanti Connect Secure, Ivanti Policy Secure und Ivanti Neurons for ZTA Gateways. Diese Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code. Die betroffenen Versionen sind Ivanti Connect Secure vor 22.7R2.5, Ivanti Policy Secure vor 22.7R1.2 und Ivanti Neurons for ZTA Gateways vor 22.7R2.3.
Die Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.0. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 100% extrem hoch. Besonders besorgniserregend ist die Aufnahme in den CISA KEV-Katalog, was bedeutet, dass diese Schwachstelle aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.
Security-Teams sollten umgehend die genannten Ivanti-Produkte auf die neuesten, gepatchten Versionen aktualisieren. Angesichts der aktiven Ausnutzung und der hohen Kritikalität ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5, Ivanti Policy Secure before version 22.7R1.2, and Ivanti Neurons for ZTA gateways before version 22.7R2.3 allows a remote unauthenticated attacker to achieve remote code execution.
Referenzen
- https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Connect-Secure-Poli...
- https://cloud.google.com/blog/topics/threat-intelligence/ivanti-connect-secure-v...
- https://www.cisa.gov/cisa-mitigation-instructions-cve-2025-0282
- https://github.com/sfewer-r7/CVE-2025-0282
- https://labs.watchtowr.com/exploitation-walkthrough-and-techniques-ivanti-connec...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search_api_fulltext...