CCN-CERT AL 04/25 Explotación activa de vulnerabilidad crítica en producto de Ivanti

Fecha de publicación: 04/04/2025

Nivel de peligrosidad: CRÍTICO

  • El CCN-CERT recomienda a todas las organizaciones que tomen todas las medidas necesarias para mitigar esta vulnerabilidad y que sigan las recomendaciones del fabricante.

El CCN-CERT del Centro Criptológico Nacional alerta de la publicación por parte de Ivanti de un aviso de seguridad en el que se informa de una vulnerabilidad crítica de desbordamiento de búfer en su producto Connect Secure (“ICS”) VPN Appliances que afecta a su versión 22.7R2.5 y anteriores. De acuerdo con la información disponible, la vulnerabilidad estaría siendo explotada de forma activa contra dispositivos ICS 9.X, fuera de soporte desde el 31 de diciembre de 2024.

Una explotación exitosa de esta vulnerabilidad (CVE-2025-22457) permite al atacante la ejecución remota de código, sin ser necesaria autenticación.

El CCN-CERT ya alertó en el mes de enero de una vulnerabilidad de este producto en su versión 22.7R2-4 y anteriores. La compañía lanzó un parche el 11 de febrero con la versión ICS 22.7R2.6, por lo que es probable que el atacante estudiara esta actualización para explotar las versiones anteriores.

Vulnerabilidad y recurso afectado

CVE

Producto

Versión afectada

Actualización

2025-22457

Ivanti Connect Secure (“ICS”) VPN Appliance

22.7R2.5 y anteriores

https://portal.ivanti.com/

Recomendaciones

El CCN-CERT recomienda encarecidamente a todas las organizaciones realizar la actualización publicada por el proveedor y seguir sus indicaciones:

  • Aplicar la versión 22.7R2.6 publicada en febrero de 2025. Si los clientes tuvieran algún problema al aplicar esta versión, ponerse en contacto con el servicio de asistencia de Ivanti. Si el resultado del ICT mostrara signos de compromiso, contactar con el CCN-CERT para la investigación del posible compromiso (Helbide elektroniko hau spambot-etatik babestuta dago. JavaScript gaituta izan behar duzu ikusi ahal izateko.)

Más información: