Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10383

Опубликовано: 26 авг. 2025
Источник: fstec
CVSS3: 9.9
CVSS2: 9
EPSS Низкий

Описание

Уязвимость контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Citrix Systems Inc.

Наименование ПО

Citrix ADC
NetScaler Gateway

Версия ПО

до 14.1-47.48 (Citrix ADC)
до 13.1-59.22 (Citrix ADC)
до 13.1-59.22 (NetScaler Gateway)
до 14.1-47.48 (NetScaler Gateway)
до 13.1-37.241 FIPS (Citrix ADC)
до 13.1-37.241 NDcPP (Citrix ADC)
до 12.1-55.330 FIPS (Citrix ADC)
до 12.1-55.330 NDcPP (Citrix ADC)

Тип ПО

Сетевое средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00072
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
18 дней назад

Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of Service in NetScaler ADC and NetScaler Gateway when NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) with PCoIP Profile bounded to it

github
18 дней назад

Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of Service in NetScaler ADC and NetScaler Gateway when NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) with PCoIP Profile bounded to it

EPSS

Процентиль: 23%
0.00072
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Уязвимость BDU:2025-10383