Citrix NetScaler és Access Gateway szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-2627

Felfedezés dátuma

2009.11.05.

Súlyosság

Közepes

Érintett rendszerek

Access Gateway
Citrix
Netscaler

Érintett verziók

Citrix Netscaler 9.x
Citrix Access Gateway 9.x

Összefoglaló

Citrix termékek egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

Citrix termékek egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet az “URL Transform”, “Application Firewall” és “AGEE Clientless VPN” eszközök részletesen nem ismertetett hibája okozza, amit kihasználva szolgáltatás megtagadás okozható.

A sérülékenységet az alábbi termékek 9.0 build 70.5 előtti és 9.1 build 96.4 előtti firmware verzióiban jelentették:

  • Citrix NetScaler
  • Citrix Access Gateway Enterprise Edition
  • Citrix NetScaler Application Firewall

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

SECUNIA 37271
Egyéb referencia: www.vupen.com
Gyártói referencia: support.citrix.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »