Citrix · Citrix Netscaler Gateway · CVE-2025-5777
**Nome do Software Vulnerável e Versões Afetadas**
Citrix NetScaler Application Delivery Controller versões anteriores a 12.1-55.328
Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-37.235
Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-58.32
Citrix NetScaler Application Delivery Controller versões anteriores a 14.1-43.56
Citrix NetScaler Gateway versões anteriores a 13.1-58.32
Citrix NetScaler Gateway versões anteriores a 14.1-43.56
**Description**
Este problema de divulgação de memória pré-autenticação ocorre devido à validação insuficiente de entrada, levando a uma sobreleitura de memória (leitura fora dos limites) quando o sistema está configurado como um Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor AAA. Um invasor pode enviar uma solicitação POST especialmente elaborada para o endpoint `/p/u/doAuthentication.do` com o parâmetro `login` fornecido sem o sinal de igual ou valor. Isso faz com que o servidor retorne fragmentos da memória do processo não inicializada dentro do elemento XML `<InitialValue>`, vazando aproximadamente 127 bytes por solicitação. Essas informações podem ser analisadas para extrair tokens de sessão válidos, permitindo o sequestro de sessão e a ignorar a autenticação de múltiplos fatores (MFA). A exploração no mundo real foi observada por afiliados do ransomware Anubis para obter acesso inicial aos sistemas, usando posteriormente ferramentas legítimas de Gerenciamento e Monitoramento Remoto (RMM) para manter a persistência e implantar ransomware.
**Recommendations**
Atualize o Citrix NetScaler Application Delivery Controller para a versão 12.1-55.328 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-37.235 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-58.32 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 14.1-43.56 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 13.1-58.32 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 14.1-43.56 ou posterior.
Como mitigação temporária, configure uma regra de Web Application Firewall (WAF) para bloquear solicitações POST para o endpoint `/p/u/doAuthentication.do` que contenham o parâmetro `login` sem um valor atribuído.