PT-2024-8973 · Citrix · Citrix Netscaler Application Delivery Controller+1

CVE-2024-8534

·

Publicado

2024-11-12

·

Atualizado

2025-01-03

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:L
Nome do software vulnerável e versões afetadas:
Citrix NetScaler Application Delivery Controller (ADC) e Citrix NetScaler Gateway (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de segurança de memória que pode levar à corrupção de memória e à negação de serviço no Citrix NetScaler ADC e no Gateway. Isso pode ocorrer quando o dispositivo está configurado como um Gateway com o recurso RDP habilitado, como um Gateway com um perfil de servidor proxy RDP criado e definido como Gateway, ou como um servidor de autenticação com o recurso RDP habilitado. A vulnerabilidade pode ser explorada pelo envio de pacotes especialmente criados, permitindo que um invasor remoto cause uma negação de serviço. Estima-se que mais de 342.700 serviços estejam potencialmente afetados.
Recomendações:
Para resolver o problema, atualize o Citrix NetScaler Application Delivery Controller e o Citrix NetScaler Gateway para uma versão que inclua a correção para essa vulnerabilidade.
Como solução alternativa temporária, considere desativar o recurso RDP ou o perfil do servidor proxy RDP no Gateway até que um patch esteja disponível.
Restrinja o acesso ao servidor de autenticação com o recurso RDP ativado para minimizar o risco de exploração.
Evite usar o recurso RDP nas configurações do Gateway afetadas até que o problema seja resolvido.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10655
CVE-2024-8534

Produtos afetados

Citrix Netscaler Application Delivery Controller
Citrix Netscaler Gateway