[TLP:CLEAR] Ivanti Secure Access Client opravuje vysoce závažnou zranitelnost
Ivanti Secure Access Client verzemi 22.7R4 a 22.8R1 opravuje vysoce závažnou zranitelnost [1].
Autentizovanému lokálnímu útočníkovi je v produktu Ivanti Secure Access Client umožněno zvýšit svá oprávnění [1].
Zranitelnost se nachází v produktu Ivanti Secure Access Client ve verzích <=22.7R3.
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-22454 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-732: Incorrect Permission Assignment for Critical Resource at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 3. 2025.
Za CESNET-CERTS Michaela Jarošová dne 13. 3. 2025.