[TLP:CLEAR] Ivanti DSM opravuje vysoko závažnú zraniteľnosť
Ivanti verziou 2026.1.1 opravuje vysoko závažnú zraniteľnosť v produkte Ivanti Desktop and Server Management [1].
Autentizovanému lokálnemu útočníkovi je v dôsledku nedostatočného obmedzenia prístupu k internej metóde umožnené eskalovať oprávnenia [1].
Zraniteľnosť sa nachádza v produkte Ivanti Desktop and Server Management vo verziách <2026.1.1.
CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2026-3483 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-749: Exposed Dangerous Method or Function at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 3. 2026.
Odkazy
Za CESNET-CERTS Henrieta Paločková dňa 13. 3. 2026.