Уразливість у Citrix NetScaler ADC при конфігурації як SAML IDP
Висококритична уразливість у Citrix NetScaler ADC та Gateway при конфігурації як SAML IDP може призвести до витоку пам'яті. Рекомендується перевірити оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 96.51%
- Активно використовується
- немає в KEV
- Продукт
- netscaler application delivery controller
Що відомо
Виявлено недостатню перевірку вхідних даних у Citrix NetScaler ADC та NetScaler Gateway, що може призвести до читання пам'яті поза межами допустимого діапазону при налаштуванні як SAML IDP. Це створює високий ризик для безпеки систем, що використовують цю конфігурацію.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 8.8) може дозволити зловмисникам отримати несанкціонований доступ до пам'яті пристрою, що потенційно призведе до витоку даних або порушення роботи мережевої інфраструктури. Власники та оператори інфраструктури, які використовують NetScaler ADC або Gateway як SAML IDP, повинні розглянути можливі наслідки для безпеки та стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Citrix для NetScaler ADC і Gateway, особливо якщо вони налаштовані як SAML IDP. Якщо офіційних виправлень немає, слід обмежити доступ до цих пристроїв, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.