SecBoard
Zurück zur CVE-Übersicht

CVE-2025-22457

CRITICAL(9.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score82/100 — KRITISCH
  • CVSS 9 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9

Technische Schwere

SecBoard-Einordnung

CVE-2025-22457 beschreibt einen Stack-basierten Pufferüberlauf in Ivanti Connect Secure, Ivanti Policy Secure und Ivanti ZTA Gateways. Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, () zu erzielen, was eine vollständige Kompromittierung des Systems zur Folge haben kann. Die betroffenen Versionen sind Ivanti Connect Secure vor 22.7R2.6, Ivanti Policy Secure vor 22.7R1.4 und Ivanti ZTA Gateways vor 22.8R2.2.

Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 9.0 (CRITICAL) unterstrichen wird. Zusätzlich weist eine Exploit-Wahrscheinlichkeit von 100% aus, und die Schwachstelle ist im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Diese Kombination signalisiert ein unmittelbares und erhebliches Risiko für betroffene Systeme.

Security-Teams sollten umgehend die genannten Ivanti-Produkte auf die aktuellsten, gepatchten Versionen aktualisieren. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist dies eine Top-Priorität. Eine Überwachung der Systeme auf verdächtige Aktivitäten ist ebenfalls ratsam, um potenzielle Kompromittierungen frühzeitig zu erkennen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Ivanti ZTA Gateways before version 22.8R2.2 allows a remote unauthenticated attacker to achieve remote code execution.

Referenzen