CVE-2025-22457
CRITICAL(9.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 9 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9
Technische Schwere
SecBoard-Einordnung
CVE-2025-22457 beschreibt einen Stack-basierten Pufferüberlauf in Ivanti Connect Secure, Ivanti Policy Secure und Ivanti ZTA Gateways. Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, Remote Code Execution (RCE) zu erzielen, was eine vollständige Kompromittierung des Systems zur Folge haben kann. Die betroffenen Versionen sind Ivanti Connect Secure vor 22.7R2.6, Ivanti Policy Secure vor 22.7R1.4 und Ivanti ZTA Gateways vor 22.8R2.2.
Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 9.0 (CRITICAL) unterstrichen wird. Zusätzlich weist EPSS eine Exploit-Wahrscheinlichkeit von 100% aus, und die Schwachstelle ist im CISA KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Diese Kombination signalisiert ein unmittelbares und erhebliches Risiko für betroffene Systeme.
Security-Teams sollten umgehend die genannten Ivanti-Produkte auf die aktuellsten, gepatchten Versionen aktualisieren. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist dies eine Top-Priorität. Eine Überwachung der Systeme auf verdächtige Aktivitäten ist ebenfalls ratsam, um potenzielle Kompromittierungen frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6, Ivanti Policy Secure before version 22.7R1.4, and Ivanti ZTA Gateways before version 22.8R2.2 allows a remote unauthenticated attacker to achieve remote code execution.