PT-2025-25651 · Citrix · Citrix Netscaler Gateway+1

·

CVE-2025-5777

·

Publicado

2025-06-17

·

Atualizado

2026-07-28

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Citrix NetScaler Application Delivery Controller versões anteriores a 12.1-55.328 Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-37.235 Citrix NetScaler Application Delivery Controller versões anteriores a 13.1-58.32 Citrix NetScaler Application Delivery Controller versões anteriores a 14.1-43.56 Citrix NetScaler Gateway versões anteriores a 13.1-58.32 Citrix NetScaler Gateway versões anteriores a 14.1-43.56
Description Este problema de divulgação de memória pré-autenticação ocorre devido à validação insuficiente de entrada, levando a uma sobreleitura de memória (leitura fora dos limites) quando o sistema está configurado como um Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor AAA. Um invasor pode enviar uma solicitação POST especialmente elaborada para o endpoint /p/u/doAuthentication.do com o parâmetro login fornecido sem o sinal de igual ou valor. Isso faz com que o servidor retorne fragmentos da memória do processo não inicializada dentro do elemento XML <InitialValue>, vazando aproximadamente 127 bytes por solicitação. Essas informações podem ser analisadas para extrair tokens de sessão válidos, permitindo o sequestro de sessão e a ignorar a autenticação de múltiplos fatores (MFA). A exploração no mundo real foi observada por afiliados do ransomware Anubis para obter acesso inicial aos sistemas, usando posteriormente ferramentas legítimas de Gerenciamento e Monitoramento Remoto (RMM) para manter a persistência e implantar ransomware.
Recommendations Atualize o Citrix NetScaler Application Delivery Controller para a versão 12.1-55.328 ou posterior. Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-37.235 ou posterior. Atualize o Citrix NetScaler Application Delivery Controller para a versão 13.1-58.32 ou posterior. Atualize o Citrix NetScaler Application Delivery Controller para a versão 14.1-43.56 ou posterior. Atualize o Citrix NetScaler Gateway para a versão 13.1-58.32 ou posterior. Atualize o Citrix NetScaler Gateway para a versão 14.1-43.56 ou posterior. Como mitigação temporária, configure uma regra de Web Application Firewall (WAF) para bloquear solicitações POST para o endpoint /p/u/doAuthentication.do que contenham o parâmetro login sem um valor atribuído.

Exploit

Correção

RCE

DoS

LPE

Use of Uninitialized Resource

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07142
CVE-2025-5777

Produtos afetados

Citrix Netscaler Adc
Citrix Netscaler Gateway