NCSC-2025-0196]1.00]]M/H] Risico’s vastgesteld in Citrix NetScaler ADC en NetScaler Gateway

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om gegevens te verliezen. De SignedPGP varianten zijn in de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0196  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0196]1.00] ,(),
Kenmerken

Kenmerken

  • Buitengrenzen Gelezen
  • Toegangscontrole voor impressionisten
  • Verbetering van de validatie van de invoerhoeveelheid
Omschrijving

Omschrijving

In NetScaler ADC en NetScaler Gateway zijn de risico’s vastgesteld door Citrix. De NetScaler Management Interface van zowel NetScaler ADC als NetScaler Gateway heeft risico’s. Een Out-of-Bounds Read is een zwakheid die typeert. Onvoldoende typekeuring is aanwezig in systemen die zijn geconfigureerd als Gateway services, wat de schuld is. Deze omvatten AAA-servers, Remote Desktop Protocol (RDP) Proxy, Citrix Virtual Private Network (CVPN), Remote Desktop Protocol (RDP), en ICA Proxy. Een probleem met ongepaste toegangscontrole binnen de NetScaler Management Interface vormt een risico voor het volgende risico, dat kwaliteit heeft. Slechte wilskracht kan de kwetsbaarheid voor het belemmeren van specifieke gebieden van het systeem. Hiervoor is schadelijke toegang nodig tot specifieke netwerkinterfaces, zoals de Network Services IP (NSIP), het Cluster Management IP, of de lokale Global Server Load Balancing (GSLB) Site IP.

Bereik

Bereik

Platforms Producten Versies

Citrix NetScaler Gateway, NetScaler Gateway en Citrix Netscaler ADC
NetScaler Gateway en Citrix Netscaler ADC

< 14,1-43,56- < 13,1-58,32

Oplossingen

Oplossingen

Citrix heeft veranderingen losgelaten om deze gebreken te patchen. Na het installeren van de security upgrades, Cryptorix adviseert het stoppen van alle betrokken ICA en PCoIP klassen. Raadpleeg het veiligheidsadvies van Citrix voor meer informatie. De NCSC adviseert bedrijven om de beveiligingsupdates die Citrix in de nabije toekomst beschikbaar stelt, te plaatsen. ] ]] ]

CVE’s

CVE’s

,

  Versie 1.00 vandaag NCSC-2025-0196  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0196]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Het NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de grootste zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in dit veiligheidsadvies kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade veroorzaakt door het gebruik van of het vermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechter in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechtbanken voor tijdcomfort zijn ook onderworpen aan deze optie van wetgeving.

Plaats een reactie