跳到主要内容

高危

Citrix Systems ADC和NetScaler Gateway缓冲区溢出漏洞

2024-01-17 20:15:53 公开 ,2026-02-27 05:53:34 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 无需认证
  • 远程
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-01-31 13:00:20

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CVSS v3 风险值
8.2
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CVSS v3.1 风险值
8.2

详细信息

漏洞类型
缓冲区错误
漏洞描述
在NetScaler ADC和NetScaler Gateway的内存缓冲区范围内对操作进行不当限制,允许未经身份验证的拒绝服务。设备必须配置为网关(VPN虚拟服务器、ICA代理、CVPN、RDP代理)或者AAA虚拟服务器才可以利用漏洞。
修复建议
Cloud Software Group强烈建议受影响的NetScaler ADC和NetScaler Gateway客户尽快安装相关更新版本。NetScaler ADC和NetScaler Gateway14.1-12.35及更高版本NetScaler ADC和NetScaler Gateway 13.1-51.15及13.1的更高版本NetScaler ADC和NetScaler Gateway 13.0-92.21及13.0的更高版本NetScaler ADC 13.1-FIPS 13.1-37.176及13.1-FIPS的更高版本NetScaler ADC 12.1-FIPS 12.1-55.302及12.1-FIPS的更高版本NetScaler ADC 12.1-NDcPP 12.1-55.302及12.1-NDcPP的更高版本注:NetScaler ADC和NetScaler网关版本12.1现在是寿命终止(EOL)。建议客户将其设备升级到一个可解决漏洞的受支持版本。

参考链接