NCSC-2024-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Cloud Services Appliance

Ivanti heeft kwetsbaarheden verholpen in Cloud Services Appliance v 4.6. Een kwaadwillende kan de kwetsbaarheden misbruiken om via een path-traversal een command-injection uit te voeren, waardoor het systeem zonder voorafgaande authenticatie kan worden bediend en mogelijk overgenomen. Ivanti geeft aan informatie te hebben dat de kwetsbaarheden bij een kleine groep klanten is misbruikt. Ook het Amerikaanse CISA meldt via de Known Exploited Vulnerability Database dat de kwetsbaarheden gericht zijn misbruikt. Systemen die, tegen het advies van Ivanti in, geïmplementeerd zijn als Single-home systeem, ofwel waar eth0 zowel het interne als het externe netwerk bedient, lopen verhoogd risico tot misbruik. CSA 4.6 is End-of-Life. Gebruikers van CSA die inmiddels overgegaan zijn naar CSA 5 zijn NIET kwetsbaar. In tegenstelling tot het standaard beleid van Ivanti, heeft Ivanti alsnog gekozen om updates uit te brengen om deze kwetsbaarheden te verhelpen in het EOL v 4.6.
ncsc
20-09-2024 09:57