Memory overflow vulnerability leading to unintended control flow and Denial of Service
Memory overflow vulnerability leading to unintended control flow and Denial of Service in NetScaler ADC and NetScaler Gateway when configured as Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server
- Опубликовано
- 25 июн. 2025 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 10,6 % · 96-й процентиль
- CWE
- CWE-119
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
69
На этой неделе
Не ждите следующего окна обслуживания.
- CVSS
- 36 / 40 · 9.2 / 10
- CISA KEV
- 30 / 30 · В списке
- EPSS
- 3 / 30 · 10,6 %
Решение CISA SSVC
- Эксплуатация
- активная
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · Citrix
- 9,2
- NVD ещё не выставил свою оценку; показана оценка CNA.
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Активно эксплуатируется
CISA добавило это в каталог активно эксплуатируемых уязвимостей (KEV) 30 июн. 2025 г.. Это указывает на реальные атаки, а не теорию.
Срок устранения для госорганов: 21 июл. 2025 г..
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| citrix | netscaler application delivery controller | cpe:2.3:a:citrix:netscaler_application_delivery_controller |
| citrix | netscaler gateway | cpe:2.3:a:citrix:netscaler_gateway |
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- citrix netscaler gateway13.1 и новее · до 13.1-59.19
- citrix netscaler gateway14.1 и новее · до 14.1-47.46
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Citrix). Не зависят от анализа CPE в NVD и обычно опережают его.
NetScaler ADC
- 14.1 и новее · до 47.46затронута · patch
- 13.1 и новее · до 59.19затронута · patch
- 13.1 FIPS and NDcPP и новее · до 37.236затронута · patch
NetScaler Gateway
- 14.1 и новее · до 47.46затронута · patch
- 13.1 и новее · до 59.19затронута · patch
- 13.1 FIPS and NDcPP и новее · до 37.236затронута · patch
Тот же продукт
citrix: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2023-3519Unauthenticated remote code executionKEV99Срочно
- CVE-2025-5777NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overreadKEV97Срочно
- CVE-2023-4966Unauthenticated sensitive information disclosureKEV90Срочно
- CVE-2023-6549Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Unauthenticated DenialKEV77На этой неделе
- CVE-2025-7775Memory overflow vulnerability leading to Remote Code Execution and/or Denial of ServiceKEV72На этой неделе
- CVE-2026-19490NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19490KEV69На этой неделе
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| NetScaler ADC | 37.236 | Вендор (CNA) |
| NetScaler ADC | 47.46 | Вендор (CNA) |
| NetScaler ADC | 59.19 | Вендор (CNA) |
| NetScaler Gateway | 37.236 | Вендор (CNA) |
| NetScaler Gateway | 47.46 | Вендор (CNA) |
| NetScaler Gateway | 59.19 | Вендор (CNA) |
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Репозиторий PoC на GitHub ×3
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Репозиторий PoC на GitHub | stars:5 | 2025-06-26 |
| Репозиторий PoC на GitHub | stars:0 | 2025-06-30 |
| Репозиторий PoC на GitHub | stars:6 | 2025-07-03 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Публикация
- Первый PoC+1 дн.
- CISA KEV+5 дн.
- Сегодня1 окт. 2026 г.+463 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2023-6549с разницей 525 дн.Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Unauthenticated DenialKEV77На этой неделе
- CVE-2025-7775с разницей 62 дн.Memory overflow vulnerability leading to Remote Code Execution and/or Denial of ServiceKEV72На этой неделе
- CVE-2026-88772с разницей 459 дн.Memory overflow vulnerability leading to Remote Code Execution or Denial of ServiceKEV68На этой неделе
- CVE-2026-8452с разницей 370 дн.Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of ServiceKEV65На этой неделе
- CVE-2025-7776с разницей 62 дн.Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of Service37Наблюдать
- CVE-2026-8655с разницей 370 дн.Multiple Memory overflow vulnerabilities leading to unpredictable or erroneous behavior and Denial of Service35Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Требуются особые условия, например определённое время или конфигурация.
В случае успеха
- Конфиденциальность
- Целостность
- Доступность
- Вектор атаки
- Сеть
- Сложность атаки
- Высокая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- X
Класс уязвимости (CWE)
CWE-119 · Improper Restriction of Operations within the Bounds of a Memory BufferВектор CVSS
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
- Buffer Overflow via Environment VariablesCAPEC-10вероятность: High · High
- Overflow BuffersCAPEC-100вероятность: High · Very High
- Buffer ManipulationCAPEC-123вероятность: High · Very High
- Client-side Injection-induced Buffer OverflowCAPEC-14вероятность: Medium · High
- Filter Failure through Buffer OverflowCAPEC-24вероятность: High · High
- MIME ConversionCAPEC-42вероятность: High · High
- Overflow Binary Resource FileCAPEC-44вероятность: High · Very High
- Buffer Overflow via Symbolic LinksCAPEC-45вероятность: High · High
Техники ATT&CK
—
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788
- www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-6543
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.