PT-2025-26825 · Citrix · Citrix Netscaler Adc+1
CVE-2025-6543
·
Publicado
2025-06-25
·
Atualizado
2026-05-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetScaler ADC (versões afetadas não especificadas)
NetScaler Gateway (versões afetadas não especificadas)
Description
Um problema de estouro de memória existe no NetScaler ADC e NetScaler Gateway quando configurados como um servidor virtual AAA ou como um Gateway (incluindo servidor virtual VPN, Proxy ICA, CVPN ou Proxy RDP). Esta falha pode levar a um fluxo de controle indesejado e a uma condição de Negação de Serviço (DoS), na qual o sistema fica indisponível para os usuários. O problema tem sido explorado ativamente desde maio de 2025, visando especificamente organizações nos Países Baixos, como o OM. Em alguns casos, os invasores apagaram evidências forenses para ocultar suas atividades.
Recommendations
Aplique as correções lançadas em 25 de junho de 2025.
Implemente a Autenticação de Múltiplos Fatores (MFA).
Habilite o monitoramento contínuo do sistema.
Isole os sistemas afetados para minimizar os riscos.
Correção
RCE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Netscaler Adc
Citrix Netscaler Gateway