-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Ivanti Connect Secure en Ivanti Policy Secure
Advisory ID     : NCSC-2025-0052
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2024-10644, CVE-2024-12058, CVE-2024-13813,
                  CVE-2024-13830, CVE-2024-13842, CVE-2024-13843,
                  CVE-2024-38657, CVE-2025-22467
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Stack-based Buffer Overflow
                  Incorrect Permission Assignment for Critical Resource
                  Cleartext Storage of Sensitive Information
                  External Control of File Name or Path
                  Improper Control of Generation of Code ('Code
                  Injection')
                  Improper Neutralization of Input During Web Page
                  Generation ('Cross-site Scripting')
                  Use of Hard-coded Cryptographic Key
Uitgiftedatum   : 20250212
Toepassing      : ivanti connect_secure
                  ivanti policy_secure
Versie(s)       :
Platform(s)     :

Beschrijving
   Ivanti heeft kwetsbaarheden verholpen in Connect Secure en Policy
   Secure.

   De meest urgente kwetsbaarheden omvatten een buffer overflow,
   commando-injectie en code-injectie. Deze kwetsbaarheden stellen
   remote geauthenticeerde aanvallers in staat om op afstand code uit te
   voeren, ongeautoriseerde toegang te krijgen tot gevoelige informatie
   en bestanden op het systeem te verwijderen.

Mogelijke oplossingen
   Ivanti heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cveprojectv5; nvd
      https://forums.ivanti.com/s/article/February-Security-Advisory-
      Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-
      Secure-Access-Client-ISAC-Multiple-CVEs

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
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=1Br7
-----END PGP SIGNATURE-----