Luka OS Command Injection w Ivanti EPMM umożliwiająca zdalne wykonanie poleceń jako root

Wykryto lukę OS command injection w Ivanti EPMM przed wersją 12.9.0.1, pozwalającą zdalnie wykonać polecenia jako root. Zalecana szybka aktualizacja.
CVE-2026-10727CVSS 7.2VPN

Luka OS Command Injection w Ivanti EPMM umożliwiająca zdalne wykonanie poleceń jako root

Wykryto lukę OS command injection w Ivanti EPMM przed wersją 12.9.0.1, pozwalającą zdalnie wykonać polecenia jako root. Zalecana szybka aktualizacja.

CVSS
7.2 HIGH
EPSS
96.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Ivanti EPMM w wersjach przed 12.9.0.1, 12.8.0.3 oraz 12.7.0.2 wykryto lukę OS command injection, która pozwala zdalnemu, uwierzytelnionemu atakującemu na wykonanie dowolnych poleceń z uprawnieniami root. Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad systemem, co zagraża integralności i poufności danych oraz stabilności infrastruktury VPN. Organizacje korzystające z podatnych wersji Ivanti EPMM powinny traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Ivanti oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS