SecBoard
Zurück zur CVE-Übersicht

CVE-2025-0282

CRITICAL(9.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score82/100 — KRITISCH
  • CVSS 9 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2025-0282 beschreibt einen Stack-basierten Pufferüberlauf in Ivanti Connect Secure, Ivanti Policy Secure und Ivanti Neurons for ZTA Gateways. Diese Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung von beliebigem Code. Die betroffenen Versionen sind Ivanti Connect Secure vor 22.7R2.5, Ivanti Policy Secure vor 22.7R1.2 und Ivanti Neurons for ZTA Gateways vor 22.7R2.3.

Die Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.0. Die Exploit-Wahrscheinlichkeit ist mit einem EPSS-Wert von 100% extrem hoch. Besonders besorgniserregend ist die Aufnahme in den KEV-Katalog, was bedeutet, dass diese Schwachstelle aktiv ausgenutzt wird und ein unmittelbares Risiko darstellt.

Security-Teams sollten umgehend die genannten Ivanti-Produkte auf die neuesten, gepatchten Versionen aktualisieren. Angesichts der aktiven Ausnutzung und der hohen Kritikalität ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5, Ivanti Policy Secure before version 22.7R1.2, and Ivanti Neurons for ZTA gateways before version 22.7R2.3 allows a remote unauthenticated attacker to achieve remote code execution.

Referenzen