CERTFR-2026-AVI-0677_Vulnérabilité dans les produits Ivanti
Publié le 2 juin 2026 à 16h05
Objet
Vulnérabilité dans les produits Ivanti
Référence
CERTFR-2026-AVI-0677
Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Neurons for ITSM (Cloud) version 2026.1 antérieures à 2026.1 patch 9
- Neurons for ITSM (Cloud) version 2026.2 antérieures à 2026.2 patch 1
- Neurons for ITSM (On-Premises) version 2025.2 antérieures à 2025.2 Patch 1
- Neurons for ITSM (On-Premises) version 2025.3 antérieures à 2025.3 Patch 1
- Neurons for ITSM (On-Premises) version 2025.4 antérieures à 2025.4 Patch 1
Résumé
Une vulnérabilité a été découverte dans les produits Ivanti. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ivanti june-2026-ivanti-neurons-for-itsm-security-update du 01 juin 2026
- Bulletin de sécurité Ivanti Security-Advisory-Ivanti-Neurons-for-ITSM-CVE-2026-9614 du 01 juin 2026
- CVE-2026-9614