Mehrere (teils kritische) Schwachstellen in NetScaler ADC and NetScaler Gateway

CERT.at Version 1 original current

Imported from official source

Citrix hat ein Advisory zu mehreren, zum Teil kritischen, Schwachstellen in den Produkten NetScaler ADC (ehemals Citrix ADC) und NetScaler Gateway (ehemals Citrix Gateway) veröffentlicht. Laut Citrix wurden bereits Angriffsversuche gegen verwundbare Systeme beobachtet, welche zumindest die kritische Schwachstelle CVE-2025-7775 auszunutzen versuchten. CVE-Nummern(n): CVE-2025-7775, CVE-2025-7776, CVE-2025-8424 Die Schwachstellen erlauben neben der entfernten Ausführung von Code (CVE-2025-7775), das auslösen eines Denial of Service (DoS), beziehungsweise das hervorrufen undefinierter und fehlerhafter Zustände (CVE-2025-7776). Darüber hinaus nutzt CVE-2025-8424 eine unsachgemäße Zugriffskontrolle gegen die Netscaler Management-Oberfläche aus. NetScaler ADC und NetScaler Gateway 14.1 unter 14.1-47.48 NetScaler ADC und NetScaler Gateway 13.1 unter 13.1-59.22 NetScaler ADC 13.1-FIPS und NDcPP unter 13.1-37.241-FIPS und NDcPP NetScaler ADC 12.1-FIPS und NDcPP unter 12.1-55.330-FIPS und NDcPP Citrix stellt für sämtliche betroffenen Softwarekomponenten Updates zur Verfügung, und weist explizit darauf hin, dass die NetScaler ADC und NetScaler Gatewa...

This version

Version
1 of 1
Recorded
October 03, 2026 20:37
Change
Initial
Content hash
4b0e2a93f76fc1f9a36d99c75756ee98
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.