PT-2024-8973 · Citrix · Citrix Netscaler Application Delivery Controller+1
CVE-2024-8534
·
Publicado
2024-11-12
·
Atualizado
2025-01-03
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:L |
Nome do software vulnerável e versões afetadas:
Citrix NetScaler Application Delivery Controller (ADC) e Citrix NetScaler Gateway (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de segurança de memória que pode levar à corrupção de memória e à negação de serviço no Citrix NetScaler ADC e no Gateway. Isso pode ocorrer quando o dispositivo está configurado como um Gateway com o recurso RDP habilitado, como um Gateway com um perfil de servidor proxy RDP criado e definido como Gateway, ou como um servidor de autenticação com o recurso RDP habilitado. A vulnerabilidade pode ser explorada pelo envio de pacotes especialmente criados, permitindo que um invasor remoto cause uma negação de serviço. Estima-se que mais de 342.700 serviços estejam potencialmente afetados.
Recomendações:
Para resolver o problema, atualize o Citrix NetScaler Application Delivery Controller e o Citrix NetScaler Gateway para uma versão que inclua a correção para essa vulnerabilidade.
Como solução alternativa temporária, considere desativar o recurso RDP ou o perfil do servidor proxy RDP no Gateway até que um patch esteja disponível.
Restrinja o acesso ao servidor de autenticação com o recurso RDP ativado para minimizar o risco de exploração.
Evite usar o recurso RDP nas configurações do Gateway afetadas até que o problema seja resolvido.
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Netscaler Application Delivery Controller
Citrix Netscaler Gateway