[TLP:CLEAR] Ivanti Endpoint Manager opravuje vysoce závažnou zranitelnost
Ivanti verzí 2024 SU4 opravuje vysoce závažnou zranitelnost v produktu Ivanti Endpoint Manager [1].
Autentizovanému lokálnímu útočníkovi je kvůli nesprávným výchozím oprávněním v agentu softwaru umožněno zapsat libovolný soubor kamkoliv na disk [1].
Zranitelnost se nachází v produktu Ivanti Endpoint Manager ve verzích <=2024 SU3 SR1.
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Více informací:
- CVE-2025-10918 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-276: Incorrect Default Permissions at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 11. 2025.
Za CESNET-CERTS Michaela Ručková dne 14. 11. 2025.