PT-2025-34761 · Citrix · Netscaler Adc+1
CVE-2025-7775
·
Publicado
2025-08-26
·
Atualizado
2026-06-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Citrix NetScaler ADC e NetScaler Gateway versões anteriores a 14.1-47.48, 13.1-59.22 e 13.1-37.241-FIPS, e 12.1-55.330-FIPS
Descrição
O Citrix NetScaler ADC e o NetScaler Gateway contêm uma vulnerabilidade de estouro de memória que permite execução remota de código (RCE) e/ou negação de serviço (DoS). A exploração desta vulnerabilidade é ativamente observada na natureza. A vulnerabilidade está presente quando o NetScaler está configurado como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA, ou quando servidores virtuais LB do tipo HTTP, SSL ou HTTP QUIC estão vinculados a serviços IPv6 ou grupos de serviços vinculados a servidores IPv6. Também afeta servidores virtuais CR do tipo HDX. Mais de 28.000 instâncias estão, segundo relatos, vulneráveis e sendo ativamente exploradas. Os atacantes estão utilizando ferramentas como HexStrike-AI para explorar rapidamente esta falha. A vulnerabilidade permite execução remota de código não autenticada.
Recomendações
Atualize para o NetScaler ADC e NetScaler Gateway versão 14.1-47.48 ou posterior.
Atualize para o NetScaler ADC e NetScaler Gateway versão 13.1-59.22 ou posterior.
Atualize para o NetScaler ADC e NetScaler Gateway versão 13.1-37.241-FIPS ou posterior.
Atualize para o NetScaler ADC e NetScaler Gateway versão 12.1-55.330-FIPS ou posterior.
Restrinja o acesso às páginas de administração a partir da internet usando VPN/listas de permissão de IP.
Verifique os logs em busca de backdoors ocultos ("webshells").
Correção
LPE
RCE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway