PT-2025-34761 · Citrix · Netscaler Adc+1

CVE-2025-7775

·

Publicado

2025-08-26

·

Atualizado

2026-06-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Citrix NetScaler ADC e NetScaler Gateway versões anteriores a 14.1-47.48, 13.1-59.22 e 13.1-37.241-FIPS, e 12.1-55.330-FIPS
Descrição O Citrix NetScaler ADC e o NetScaler Gateway contêm uma vulnerabilidade de estouro de memória que permite execução remota de código (RCE) e/ou negação de serviço (DoS). A exploração desta vulnerabilidade é ativamente observada na natureza. A vulnerabilidade está presente quando o NetScaler está configurado como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA, ou quando servidores virtuais LB do tipo HTTP, SSL ou HTTP QUIC estão vinculados a serviços IPv6 ou grupos de serviços vinculados a servidores IPv6. Também afeta servidores virtuais CR do tipo HDX. Mais de 28.000 instâncias estão, segundo relatos, vulneráveis e sendo ativamente exploradas. Os atacantes estão utilizando ferramentas como HexStrike-AI para explorar rapidamente esta falha. A vulnerabilidade permite execução remota de código não autenticada.
Recomendações Atualize para o NetScaler ADC e NetScaler Gateway versão 14.1-47.48 ou posterior. Atualize para o NetScaler ADC e NetScaler Gateway versão 13.1-59.22 ou posterior. Atualize para o NetScaler ADC e NetScaler Gateway versão 13.1-37.241-FIPS ou posterior. Atualize para o NetScaler ADC e NetScaler Gateway versão 12.1-55.330-FIPS ou posterior. Restrinja o acesso às páginas de administração a partir da internet usando VPN/listas de permissão de IP. Verifique os logs em busca de backdoors ocultos ("webshells").

Correção

LPE

RCE

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10349
CVE-2025-7775

Produtos afetados

Netscaler Adc
Netscaler Gateway