Ivanti publie une alerte sur la vulnérabilité CVE-2025-22457
Lâarticle technique de Rapid7, sur la plateforme AttackerKB, propose une analyse approfondie de la vulnĂ©rabilitĂ© critique CVE-2025-22457, affectant plusieurs produits Ivanti, notamment Connect Secure, Pulse Connect Secure, Policy Secure et ZTA Gateways. Cette faille de sĂ©curitĂ©, exploitĂ©e activement dans la nature, permet Ă un attaquant distant non authentifiĂ© dâexĂ©cuter du code arbitraire sur les appareils vulnĂ©rables. đ Quâest-ce que CVE-2025-22457 ? CVE-2025-22457 est une vulnĂ©rabilitĂ© de type dĂ©passement de tampon basĂ© sur la pile (stack-based buffer overflow) identifiĂ©e dans les produits Ivanti. Elle permet Ă un attaquant distant et non authentifiĂ© dâexĂ©cuter du code arbitraire sur lâappareil ciblĂ©, compromettant ainsi la sĂ©curitĂ© du rĂ©seau de lâorganisation. Cette vulnĂ©rabilitĂ© est activement exploitĂ©e par des acteurs malveillants, notamment le groupe UNC5221, soupçonnĂ© dâĂȘtre liĂ© Ă la Chine . socradar.io ...