CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2023-3519

Nieuwierzytelniony RCE w Citrix NetScaler ADC i Gateway

CVSS 9.8v3.1pub. 2023-07-19upd. 2026-08-05

Podatność CVE-2023-3519 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) na urządzeniach Citrix NetScaler ADC oraz Citrix NetScaler Gateway. Jest to podatność krytyczna (CVSS 9.8), aktywnie wykorzystywana przez atakujących w środowiskach produkcyjnych.

Pokaż oryginał (EN)

Unauthenticated remote code execution

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-94 (Improper Control of Code Generation) pozwala atakującemu na wykonanie dowolnego kodu bez konieczności posiadania jakichkolwiek poświadczeń. Atak jest możliwy zdalnie przez sieć, nie wymaga interakcji użytkownika ani specjalnych uprawnień, a wektor sieciowy i niska złożoność ataku (AV:N/AC:L/PR:N/UI:N) czynią go szczególnie łatwym do przeprowadzenia na masową skalę.

Skutki

Atakujący może przejąć pełną kontrolę nad podatnym urządzeniem, uzyskując pełny dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszego lateral movement w sieci organizacji.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Citrix CTX561482 (https://support.citrix.com/article/CTX561482). Ze względu na aktywne wykorzystanie podatności w środowiskach produkcyjnych aktualizacja powinna zostać przeprowadzona w trybie pilnym.

Kogo dotyczy

Citrix NetScaler Application Delivery Controller (ADC) oraz Citrix NetScaler Gateway — wersje wskazane w referencjach producenta (biuletyn CTX561482)

Uwagi

Podatność znajduje się w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Publicznie dostępne exploity zostały opublikowane w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Citrix Netscaler Application Delivery Controller

    APP
    Citrix
    12.1 – 12.1-55.297 (bez)13.0 – 13.0-91.13 (bez)13.1 – 13.1-37.159 (bez)13.1 – 13.1-49.13 (bez)
  • Citrix Netscaler Gateway

    APP
    Citrix
    13.0 – 13.0-91.13 (bez)13.1 – 13.1-49.13 (bez)

CISA KEV — szczegółyi

Dostawcai
Citrix
Produkti
NetScaler ADC and NetScaler Gateway
Data dodania do KEVi
19 lipca 2023
Termin remediation (USA)i
9 sierpnia 2023(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Citrix NetScaler ADC i NetScaler Gateway zawierają lukę code injection umożliwiającą nieuwierzytelnione zdalne wykonanie kodu (RCE).

tłumaczenie AI
Pokaż oryginał (EN)

Citrix NetScaler ADC and NetScaler Gateway contains a code injection vulnerability that allows for unauthenticated remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 9 sierpnia 2023
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-3055CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Citrix NetScaler ADC/Gateway — memory overread przez SAML IDP

CVE-2025-7775CRITICAL9.2⚠ KEVPL ✓ten sam produkt

Przepełnienie pamięci w Citrix NetScaler ADC i Gateway — RCE/DoS

CVE-2025-6543CRITICAL9.2⚠ KEVPL ✓ten sam produkt

Przepełnienie pamięci w Citrix NetScaler ADC i Gateway – RCE/DoS przez VPN

CVE-2025-5777CRITICAL9.3⚠ KEVPL ✓ten sam produkt

CitrixBleed 2 — memory overread w Citrix NetScaler ADC i Gateway

CVE-2023-4966CRITICAL9.4⚠ KEVPL ✓ten sam produkt

Citrix Bleed – wyciek tokenów sesji w NetScaler ADC i Gateway