PT-2021-12728 · Citrix · Citrix Netscaler Gateway+2
Publicado
2021-06-16
·
Atualizado
2021-06-24
·
CVE-2020-8299
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Citrix ADC e Citrix/NetScaler Gateway versões 13.0 anteriores à 13.0-76.29
Versões 12.1-61.18 do Citrix ADC e Citrix/NetScaler Gateway
Versões 11.1-65.20 do Citrix ADC e Citrix/NetScaler Gateway
Versões 12.1-FIPS do Citrix ADC anteriores à 12.1-55.238
Versões do Citrix SD-WAN WANOP Edition anteriores à 11.4.0
Versões do Citrix SD-WAN WANOP Edition 11.3.2
Versões do Citrix SD-WAN WANOP Edition 11.3.1a
Versões do Citrix SD-WAN WANOP Edition 11.2.3a
Versões do Citrix SD-WAN WANOP Edition 11.1.2c
Versões 10.2.9a do Citrix SD-WAN WANOP Edition
Descrição:
O problema está relacionado ao consumo descontrolado de recursos, que pode ser explorado por meio de um ataque de negação de serviço baseado em rede a partir do mesmo segmento de rede da Camada 2. O invasor deve estar no mesmo segmento de rede da Camada 2 que o dispositivo vulnerável para realizar o ataque.
Recomendações:
Para as versões 13.0 do Citrix ADC e Citrix/NetScaler Gateway anteriores à 13.0-76.29, atualize para a versão 13.0-76.29 ou posterior.
Para as versões 12.1-61.18 do Citrix ADC e Citrix/NetScaler Gateway, atualize para uma versão posterior à 12.1-61.18.
Para as versões 11.1-65.20 do Citrix ADC e do Citrix/NetScaler Gateway, atualize para uma versão posterior à 11.1-65.20.
Para as versões 12.1-FIPS do Citrix ADC anteriores à 12.1-55.238, atualize para a versão 12.1-55.238 ou posterior.
Para as versões do Citrix SD-WAN WANOP Edition anteriores à 11.4.0, atualize para a versão 11.4.0 ou posterior.
Para as versões 11.3.2, 11.3.1a, 11.2.3a, 11.1.2c e 10.2.9a do Citrix SD-WAN WANOP Edition, atualize para uma versão
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Adc
Citrix Sd-Wan Wanop Edition
Citrix Netscaler Gateway