CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2019-11634

Nieprawidłowa kontrola dostępu w Citrix Workspace App dla Windows

CVSS 9.8v3.1pub. 2019-05-22upd. 2026-08-12

Citrix Workspace App dla Windows w wersjach przed 1904 zawiera krytyczną podatność związaną z nieprawidłową kontrolą dostępu (Incorrect Access Control). Podatność jest aktywnie wykorzystywana przez atakujących i figuruje w katalogu CISA KEV.

Pokaż oryginał (EN)

Citrix Workspace App before 1904 for Windows has Incorrect Access Control.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmów kontroli dostępu (CWE-284) w aplikacji Citrix Workspace App dla Windows. Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę bez interakcji ze strony użytkownika, przesyłając odpowiednio spreparowane żądania sieciowe. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani specjalnych warunków, co czyni podatność szczególnie łatwą do wykorzystania.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie pełnego dostępu do systemu — naruszenie poufności, integralności oraz dostępności danych i zasobów. Potencjalny zakres skutków obejmuje nieautoryzowany odczyt i modyfikację danych oraz zakłócenie działania aplikacji lub systemu.

Mitygacja

Należy zaktualizować Citrix Workspace App dla Windows do wersji 1904 lub nowszej. Szczegółowe instrukcje i pliki instalacyjne dostępne są w biuletynie bezpieczeństwa producenta: https://support.citrix.com/article/CTX251986

Kogo dotyczy

Citrix Workspace App dla Windows w wersjach przed 1904. Podatność nie dotyczy innych platform (np. macOS, Linux). Wcześniejszy produkt Citrix Receiver może być również objęty zgodnie z informacjami producenta.

Uwagi

Podatność znajduje się w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Organizacje korzystające z Citrix Workspace App dla Windows powinny niezwłocznie wdrożyć aktualizację.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Citrix Receiver

    APP
    Citrix
    4.9
  • Citrix Workspace

    APP
    Citrix
    < 1904

CISA KEV — szczegółyi

Dostawcai
Citrix
Produkti
Workspace Application and Receiver for Windows
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Citrix Workspace Application and Receiver for Windows zawiera lukę umożliwiającą zdalne wykonanie kodu wynikającą z braku wymuszania preferencji dostępu do dysku lokalnego na dyskach lokalnych klientów.

tłumaczenie AI
Pokaż oryginał (EN)

Citrix Workspace Application and Receiver for Windows contains remote code execution vulnerability resulting from local drive access preferences not being enforced into the clients' local drives.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 3 maja 2022
CWE
Referencje

Powiązane podatności

CVE-2025-4879HIGH7.3ten sam produkt

Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for ...

CVE-2024-7889HIGH7.0ten sam produkt

Local privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for ...

CVE-2024-6286HIGH8.5ten sam produkt

Local Privilege escalation allows a low-privileged user to gain SYSTEM privileges in Citrix Workspace app for...

CVE-2023-24485HIGH7.8ten sam produkt

Vulnerabilities have been identified that, collectively, allow a standard Windows user to perform operations a...

CVE-2022-21825HIGH7.8ten sam produkt

An Improper Access Control vulnerability exists in Citrix Workspace App for Linux 2012 - 2111 with App Protect...