VYPR
High severity7.5NVD Advisory· Published Aug 12, 2025· Updated Jun 17, 2026

CVE-2025-5462

CVE-2025-5462

Description

A heap-based buffer overflow in Ivanti Connect Secure before 22.7R2.8 or 22.8R2, Ivanti Policy Secure before 22.7R1.5, Ivanti ZTA Gateway before 22.8R2.3-723 and Ivanti Neurons for Secure Access before 22.8R1.4 (Fix deployed on 02-Aug-2025) allows a remote unauthenticated attacker to trigger a denial of service.

Affected products

37
  • cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*+ 17 more
    • cpe:2.3:a:ivanti:connect_secure:*:*:*:*:*:*:*:*range: <22.7
    • cpe:2.3:a:ivanti:connect_secure:22.7:-:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1.5:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.5:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.6:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2.7:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:connect_secure:22.7:r2:*:*:*:*:*:*
    • (no CPE)range: <22.7R2.8 or 22.8R2
    • (no CPE)range: 22.7R2.8
  • cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*+ 6 more
    • cpe:2.3:a:ivanti:neurons_for_secure_access:*:*:*:*:*:*:*:*range: <22.8
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:neurons_for_secure_access:22.8:r1:*:*:*:*:*:*
    • (no CPE)range: <22.8R1.4
    • (no CPE)range: 22.8R1.4 (Fix deployed on 02-Aug-2025)
  • cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:ivanti:policy_secure:*:*:*:*:*:*:*:*range: <22.7
    • cpe:2.3:a:ivanti:policy_secure:22.7:-:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.1:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.2:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.3:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1.4:*:*:*:*:*:*
    • cpe:2.3:a:ivanti:policy_secure:22.7:r1:*:*:*:*:*:*
    • (no CPE)range: <22.7R1.5
    • (no CPE)range: 22.7R1.5
  • cpe:2.3:a:ivanti:zero_trust_access_gateway:22.8:r2.2:*:*:*:*:*:*
  • Ivanti/ZTA Gatewayllm-fuzzy2 versions
    <22.8R2.3-723+ 1 more
    • (no CPE)range: <22.8R2.3-723
    • (no CPE)range: 22.8R2.3-723

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.