Vulnérabilités critiques dans Ivanti Endpoint Manager (EPM)

TitreVulnérabilités critiques dans Ivanti Endpoint Manager (EPM)
Numéro de Référence
Numéro de Référence
57411410/25
Date de publication
Date de publication
14 octobre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Ivanti Endpoint Manager (EPM) version 2024 SU3 SR1
  • Ivanti Endpoint Manager (EPM) version 2022 SR2:
    • Ivanti EPM 2022 est en fin de vie (EOL) depuis octobre 2025. Ivanti recommande une migration immédiate vers EPM 2024 pour bénéficier des derniers correctifs de sécurité.

Identificateurs externes:

Identificateurs externes
  • CVE-2025-11622 CVE-2025-11623 CVE-2025-62383 
  • CVE-2025-62384 CVE-2025-62385 CVE-2025-62386 
  • CVE-2025-62387 CVE-2025-62388 CVE-2025-62389 
  • CVE-2025-62390 CVE-2025-62391 CVE-2025-62392 
  • CVE-2025-9713

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Ivanti annonce la correction de plusieurs vulnérabilités critiques affectant Ivanti Endpoint Manager (EPM). L’exploitation de ces failles peut permettre  à un attaquant d’exécuter du code arbitraire à distance et  de réussir une élévation de privilèges.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Ivanti du 13 Octobre 2025 pour plus d’infirmation.

Risque:

Risque
  • Elévation de privilèges

  • Exécution de code arbitraire à distance

Référence:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved