PT-2025-26825 · Citrix · Citrix Netscaler Adc+1

CVE-2025-6543

·

Publicado

2025-06-25

·

Atualizado

2026-05-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC (versões afetadas não especificadas) NetScaler Gateway (versões afetadas não especificadas)
Description Um problema de estouro de memória existe no NetScaler ADC e NetScaler Gateway quando configurados como um servidor virtual AAA ou como um Gateway (incluindo servidor virtual VPN, Proxy ICA, CVPN ou Proxy RDP). Esta falha pode levar a um fluxo de controle indesejado e a uma condição de Negação de Serviço (DoS), na qual o sistema fica indisponível para os usuários. O problema tem sido explorado ativamente desde maio de 2025, visando especificamente organizações nos Países Baixos, como o OM. Em alguns casos, os invasores apagaram evidências forenses para ocultar suas atividades.
Recommendations Aplique as correções lançadas em 25 de junho de 2025. Implemente a Autenticação de Múltiplos Fatores (MFA). Habilite o monitoramento contínuo do sistema. Isole os sistemas afetados para minimizar os riscos.

Correção

RCE

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09120
CVE-2025-6543

Produtos afetados

Citrix Netscaler Adc
Citrix Netscaler Gateway