Ivanti - CVE-2026-18125
Date de publication :
Date de mise à jour :
Une vulnérabilité de lecture "out of boundary" affecte le composant agent d'Ivanti Endpoint Manager. Un attaquant distant non authentifié peut, en envoyant des données spécialement élaborées, provoquer l'arrêt du service agent sur les postes administrés, sans interaction utilisateur ni identifiants valides. La vulnérabilité ne permet pas l'exécution de code, mais son exploitation interrompt les capacités d'administration du parc et prive les équipes d'exploitation de visibilité sur les équipements concernés pendant la durée de l'indisponibilité. Elle s'inscrit dans un ensemble de failles publiées simultanément touchant l'agent, les services de gestion centraux et les intégrations externes, dont la CVE-2026-18127 (contrôle externe d'un paramètre de nom de fichier dans le composant EPM Core, CVSS 7,7)
Ivanti Endpoint Manager est une solution de gestion unifiée du parc assurant l'inventaire, le déploiement d'applications, la gestion des correctifs et la prise de main à distance sur les postes de travail et serveurs administrés. Elle repose sur un serveur central (EPM Core) et un agent déployé sur chaque équipement géré.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-125 : Out-of-bounds Read
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.