[TLP:CLEAR] Ivanti DSM opravuje vysoko závažnú zraniteľnosť

Ivanti verziou 2026.1.1 opravuje vysoko závažnú zraniteľnosť v produkte Ivanti Desktop and Server Management [1].

Ivanti DSM - privilege escalation (CVE-2026-3483)
CVSS 7.8 (High)

Autentizovanému lokálnemu útočníkovi je v dôsledku nedostatočného obmedzenia prístupu k internej metóde umožnené eskalovať oprávnenia [1].

Zraniteľnosť sa nachádza v produkte Ivanti Desktop and Server Management vo verziách <2026.1.1.

CVSS: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 10. 3. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 13. 3. 2026.

CESNET-CERTS Logo