CSIRT Toscana

Ivanti November Security Update (AL03/241113/CSIRT-ITA)

Data:
13 Novembre 2024 09:47

Sintesi

Ivanti rilascia aggiornamenti di sicurezza che risolvono 49 vulnerabilità, di cui 9 con gravità “critica” e 36 con gravità “alta”, nei prodotti EPM (Endpoint Manager), ICS (Ivanti Connect Secure), IPS (Ivanti Policy Secure), ISAC (Ivanti Secure Access Client) e Ivanti Avalanche.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,41/100)1.

Tipologia

  • Arbitrary Code Execution
  • Arbitrary File Write/Read
  • Data Manipulation
  • Denial of Service
  • Information Disclosure
  • Privilege Escalation

Prodotti e versioni affette

Ivanti

  • Endpoint Manager (EPM), versione 2024 September security update e precedenti
  • Endpoint Manager (EPM), versione 2022 SU6 September security update e precedenti
  • Connect Secure (ICS), versione 22.7R2.2 e precedenti
  • Policy Secure (IPS), versione 22.7R1.1 e precedenti
  • Secure Access Client (ISAC), versione 22.7R3 e precedenti
  • Avalanche, versione 6.4.5 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Identificatori univoci vulnerabilità

Di seguito sono riportate le CVE relative alle vulnerabilità con gravità “critica” e “alta”:

CVE-ID
CVE-2024-50330  CVE-2024-38655 CVE-2024-38656 CVE-2024-39710
CVE-2024-39711 CVE-2024-39712 CVE-2024-11007 CVE-2024-11006
CVE-2024-11005 CVE-2024-34787  CVE-2024-50322  CVE-2024-32839 
CVE-2024-32841 CVE-2024-32844  CVE-2024-32847  CVE-2024-34780 
CVE-2024-37376  CVE-2024-34781  CVE-2024-34782  CVE-2024-34784 
CVE-2024-50323  CVE-2024-50324  CVE-2024-50326  CVE-2024-50327 
CVE-2024-50328  CVE-2024-50329  CVE-2024-37400 CVE-2024-9420
CVE-2024-47906 CVE-2024-47907 CVE-2024-8495 CVE-2024-38649
CVE-2024-39709 CVE-2024-11004 CVE-2024-8539 CVE-2024-9842
CVE-2024-29211 CVE-2024-37398 CVE-2024-7571 CVE-2024-50317
CVE-2024-50318 CVE-2024-50319 CVE-2024-50320 CVE-2024-50321
CVE-2024-50331

Riferimenti

https://www.ivanti.com/blog/november-2024-security-update

https://forums.ivanti.com/s/article/Security-Advisory-EPM-November-2024-for-EPM-2024-and-EPM-2022?language=en_US

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Avalanche-Multiple-CVEs-Q4-2024-Release?language=en_US

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.