PT-2025-25651 · Citrix · Citrix Netscaler Gateway+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Citrix NetScaler Application Delivery Controller versões anteriores a 12.1-55.328
Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-37.235
Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-58.32
Citrix NetScaler Application Delivery Controller versões anteriores a 14.1-43.56
Citrix NetScaler Gateway versões anteriores a 13.1-58.32
Citrix NetScaler Gateway versões anteriores a 14.1-43.56
Description
Este problema de divulgação de memória pré-autenticação ocorre devido à validação insuficiente de entrada, levando a uma sobreleitura de memória (leitura fora dos limites) quando o sistema está configurado como um Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor AAA. Um invasor pode enviar uma solicitação POST especialmente elaborada para o endpoint
/p/u/doAuthentication.do com o parâmetro login fornecido sem o sinal de igual ou valor. Isso faz com que o servidor retorne fragmentos da memória do processo não inicializada dentro do elemento XML <InitialValue>, vazando aproximadamente 127 bytes por solicitação. Essas informações podem ser analisadas para extrair tokens de sessão válidos, permitindo o sequestro de sessão e a ignorar a autenticação de múltiplos fatores (MFA). A exploração no mundo real foi observada por afiliados do ransomware Anubis para obter acesso inicial aos sistemas, usando posteriormente ferramentas legítimas de Gerenciamento e Monitoramento Remoto (RMM) para manter a persistência e implantar ransomware.Recommendations
Atualize o Citrix NetScaler Application Delivery Controller para a versão 12.1-55.328 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-37.235 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-58.32 ou posterior.
Atualize o Citrix NetScaler Application Delivery Controller para a versão 14.1-43.56 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 13.1-58.32 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 14.1-43.56 ou posterior.
Como mitigação temporária, configure uma regra de Web Application Firewall (WAF) para bloquear solicitações POST para o endpoint
/p/u/doAuthentication.do que contenham o parâmetro login sem um valor atribuído.Exploit
Correção
RCE
DoS
LPE
Use of Uninitialized Resource
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Citrix Netscaler Adc
Citrix Netscaler Gateway