Date: 2025-01-14
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Ivanti. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une élévation de privilèges, un contournement de la politique de sécurité et une atteinte à l'intégrité et à la confidentialité des données.
Produits vulnérables:
- Ivanti Avalanche versions antérieures à 6.4.7
- Ivanti Application Control versions antérieures à 2024.3 HF1, 2024.1 HF4, 2023.3 HF3
- Ivanti Security Controls toutes les versions
- Ivanti Endpoint Manager versions antérieures à EPM 2024 January-2025 Security Update, EPM 2022 SU6 January-2025 Security Update
CVE: CVE-2024-13181 , CVE-2024-13180 , CVE-2024-13179 , CVE-2024-10630 , CVE-2024-10811 , CVE-2024-13158 , CVE-2024-13159 , CVE-2024-13160 , CVE-2024-13161 , CVE-2024-13162 , CVE-2024-13163 , CVE-2024-13164 , CVE-2024-13165 , CVE-2024-13166 , CVE-2024-13167 , CVE-2024-13168 , CVE-2024-13169 , CVE-2024-13170 , CVE-2024-13171 , CVE-2024-13172