Ad

CVE-2026-18125

HIGH CVSS 3.1: 7,5 EPSS 0.78%
Обновлено 11 августа 2026
Ivanti
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 2024
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Ivanti
Публичный эксплойт Нет

Чтение за пределами границ в агенте Ivanti Endpoint Manager до версии 2024 SU7 позволяет удаленному злоумышленнику, не прошедшему аутентификацию, привести к сбою службы агента.

Показать оригинальное описание (EN)

An out-of-bounds read in the Agent of Ivanti Endpoint Manager before version 2024 SU7 allows a remote unauthenticated attacker to crash an agent service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1