Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
What it means
CISA Known Exploited Vulnerabilities ha pubblicato CVE-2025-0282 relativa a Ivanti Connect Secure, Policy Secure, and ZTA Gateways. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.
Why it matters
La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.
Recommended actions
- Verificare immediatamente esposizione, versioni e indicatori di compromissione.
- Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service.
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Potential operational benefits
- Riduce l'esposizione a attacchi remoti non autenticati.
- riduce il tempo necessario per il rilevamento di eventuali attività malevoli correlate alla vulnerabilità.
- Minimizza l'impatto operativo riducendo la possibilità di esecuzione di codice non autorizzato.
Italian version
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ivanti Connect Secure, Policy Secure, and ZTA Gateways contain a stack-based buffer overflow which can lead to unauthenticated remote code execution. Riferimenti tecnici indicati dalla fonte: CVE-2025-0282.
Text acquired from the source
Ivanti Connect Secure, Policy Secure, and ZTA Gateways contain a stack-based buffer overflow which can lead to unauthenticated remote code execution.
- Source
- CISA Known Exploited Vulnerabilities
- Publishing entity
- CISA
- Entity type
- National authority
- Area
- North America · US
- Original language
- en · translation completed
- Publication
- 08/01/2025 01:00
- CVE
- CVE-2025-0282
- Classification
- exploited
- Vendor
- Ivanti
- Product
- Connect Secure, Policy Secure, and ZTA Gateways
- Stated country
- US
Affected products and versions
| Product | Affected release or range | Fix or verification required | Source |
|---|---|---|---|
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivanticonnect secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantineurons for zero-trust access | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| ivantipolicy secure | Versione 22.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| IvantiConnect Secure | da 22.7R2, inclusa; fino a 22.7R2.4, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
| IvantiPolicy Secure | da 22.7R1, inclusa; fino a 22.7R1.2, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
| IvantiNeurons for ZTA gateways | da 22.7R2, inclusa; fino a 22.7R2.3, inclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - ivanti |
Action indicated by the source
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service.