PT-2021-12728 · Citrix · Citrix Netscaler Gateway+2

Publicado

2021-06-16

·

Atualizado

2021-06-24

·

CVE-2020-8299

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Citrix ADC e Citrix/NetScaler Gateway versões 13.0 anteriores à 13.0-76.29
Versões 12.1-61.18 do Citrix ADC e Citrix/NetScaler Gateway
Versões 11.1-65.20 do Citrix ADC e Citrix/NetScaler Gateway
Versões 12.1-FIPS do Citrix ADC anteriores à 12.1-55.238
Versões do Citrix SD-WAN WANOP Edition anteriores à 11.4.0
Versões do Citrix SD-WAN WANOP Edition 11.3.2
Versões do Citrix SD-WAN WANOP Edition 11.3.1a
Versões do Citrix SD-WAN WANOP Edition 11.2.3a
Versões do Citrix SD-WAN WANOP Edition 11.1.2c
Versões 10.2.9a do Citrix SD-WAN WANOP Edition
Descrição:
O problema está relacionado ao consumo descontrolado de recursos, que pode ser explorado por meio de um ataque de negação de serviço baseado em rede a partir do mesmo segmento de rede da Camada 2. O invasor deve estar no mesmo segmento de rede da Camada 2 que o dispositivo vulnerável para realizar o ataque.
Recomendações:
Para as versões 13.0 do Citrix ADC e Citrix/NetScaler Gateway anteriores à 13.0-76.29, atualize para a versão 13.0-76.29 ou posterior.
Para as versões 12.1-61.18 do Citrix ADC e Citrix/NetScaler Gateway, atualize para uma versão posterior à 12.1-61.18.
Para as versões 11.1-65.20 do Citrix ADC e do Citrix/NetScaler Gateway, atualize para uma versão posterior à 11.1-65.20.
Para as versões 12.1-FIPS do Citrix ADC anteriores à 12.1-55.238, atualize para a versão 12.1-55.238 ou posterior.
Para as versões do Citrix SD-WAN WANOP Edition anteriores à 11.4.0, atualize para a versão 11.4.0 ou posterior.
Para as versões 11.3.2, 11.3.1a, 11.2.3a, 11.1.2c e 10.2.9a do Citrix SD-WAN WANOP Edition, atualize para uma versão

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8299

Produtos afetados

Citrix Adc
Citrix Sd-Wan Wanop Edition
Citrix Netscaler Gateway