CRITICAL🇬🇧 English

CVE-2018-6809

Citrix NetScaler ADC i Gateway — zdalne podniesienie uprawnień

CVSS 9.8v3.0pub. 2018-03-06upd. 2024-11-21

Podatność w Citrix NetScaler ADC oraz NetScaler Gateway umożliwia zdalnym atakującym nieupoważnione podniesienie uprawnień na podatnym systemie. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, gdyż atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

NetScaler ADC 10.5, 11.0, 11.1, and 12.0, and NetScaler Gateway 10.5, 11.0, 11.1, and 12.0 allow remote attackers to gain privilege on a target system.

🤖 Analiza AI
Jak działa

Opisana podatność pozwala zdalnemu, nieuwierzytelnionemu atakującemu na uzyskanie podwyższonych uprawnień na docelowym systemie. Szczegółowy mechanizm techniczny nie został ujawniony w publicznym opisie. Wektor ataku sieciowego (AV:N) bez wymagań dotyczących uwierzytelnienia (PR:N) i złożoności (AC:L) oznacza, że podatność jest łatwo eksploatowalna z dowolnego miejsca w sieci.

Skutki

Atakujący może uzyskać podwyższone uprawnienia na systemie, co w połączeniu z pełnym wpływem na poufność, integralność i dostępność (C:H/I:H/A:H) może prowadzić do całkowitego przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe instrukcje dostępne w biuletynie Citrix CTX232161 (https://support.citrix.com/article/CTX232161).

Kogo dotyczy

Citrix NetScaler ADC w wersjach 10.5, 11.0, 11.1 oraz 12.0; Citrix NetScaler Gateway w wersjach 10.5, 11.0, 11.1 oraz 12.0.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Citrix Netscaler Application Delivery Controller

    HW
    Citrix
    wszystkie wersje
  • Citrix Netscaler Application Delivery Controller Firmware

    OS
    Citrix
    10.511.011.112.0
  • Citrix Netscaler Gateway

    HW
    Citrix
    wszystkie wersje
  • Citrix Netscaler Gateway Firmware

    OS
    Citrix
    10.511.011.112.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-3055CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Citrix NetScaler ADC/Gateway — memory overread przez SAML IDP

CVE-2025-7775CRITICAL9.2⚠ KEVPL ✓ten sam produkt

Przepełnienie pamięci w Citrix NetScaler ADC i Gateway — RCE/DoS

CVE-2025-6543CRITICAL9.2⚠ KEVPL ✓ten sam produkt

Przepełnienie pamięci w Citrix NetScaler ADC i Gateway – RCE/DoS przez VPN

CVE-2025-5777CRITICAL9.3⚠ KEVPL ✓ten sam produkt

CitrixBleed 2 — memory overread w Citrix NetScaler ADC i Gateway

CVE-2023-4966CRITICAL9.4⚠ KEVPL ✓ten sam produkt

Citrix Bleed – wyciek tokenów sesji w NetScaler ADC i Gateway