Krytyczna podatność w komponencie AppFirewall produktów Citrix NetScaler Application Delivery Controller (ADC) i NetScaler Gateway umożliwia zdalnym nieuwierzytelnionym atakującym wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
The AppFirewall functionality in Citrix NetScaler Application Delivery Controller and NetScaler Gateway 10.5 before Build 68.7, 11.0 before Build 71.24, 11.1 before Build 58.13, and 12.0 before Build 57.24 allows remote attackers to execute arbitrary code via unspecified vectors.
Podatność występuje w funkcjonalności AppFirewall wbudowanej w Citrix NetScaler ADC i NetScaler Gateway. Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysłać odpowiednio spreparowane żądanie, które prowadzi do wykonania dowolnego kodu na urządzeniu. Szczegółowe wektory ataku nie zostały publicznie ujawnione przez producenta.
Atakujący może przejąć pełną kontrolę nad urządzeniem, co zagraża poufności, integralności i dostępności systemu oraz potencjalnie całej infrastruktury sieciowej chronionej przez urządzenie.
Należy jak najszybciej zaktualizować oprogramowanie do następujących wersji lub nowszych: 10.5 Build 68.7, 11.0 Build 71.24, 11.1 Build 58.13, 12.0 Build 57.24. Szczegółowe instrukcje dostępne są w poradniku producenta CTX234869 pod adresem https://support.citrix.com/article/CTX234869
Citrix NetScaler Application Delivery Controller i NetScaler Gateway w wersjach: 10.5 przed Build 68.7, 11.0 przed Build 71.24, 11.1 przed Build 58.13 oraz 12.0 przed Build 57.24
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCitrix Application Delivery Controller Firmware
OSCitrix10.511.011.112.0Citrix Netscaler Gateway Firmware
OSCitrix10.511.011.112.0
Powiązane podatności
RCE bez uwierzytelnienia w Citrix ADC i Citrix Gateway
Path Traversal w Citrix ADC i Gateway umożliwiający RCE
Citrix Gateway / ADC — nieautoryzowany dostęp do funkcji użytkownika Gateway
Citrix ADC i Gateway — obejście uwierzytelnienia przez interfejs zarządzania
Citrix NetScaler ADC i Gateway — zdalne podniesienie uprawnień