Seinwacht
Terug naar meldingen
middelNCSC-NL Security AdvisoriesKwetsbaarheid

Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
25 van 100

Uit de melding

Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). De kwetsbaarheid betreft een geheugenoverflow die optreedt tijdens de verwerking van SAML. Deze kan op afstand worden geactiveerd, waardoor een aanvaller willekeurige code kan uitvoeren of een denial of service kan veroorzaken.

De kwetsbaarheid ontstaat door onjuiste geheugenafhandeling tijdens SAML-verwerking.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway | Seinwacht