Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- —
- Kans op misbruik (EPSS)
- —
- NCSC kans / schade
- midden / hoog
- Prioriteit
- 25 van 100
Uit de melding
Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). De kwetsbaarheid betreft een geheugenoverflow die optreedt tijdens de verwerking van SAML. Deze kan op afstand worden geactiveerd, waardoor een aanvaller willekeurige code kan uitvoeren of een denial of service kan veroorzaken.
De kwetsbaarheid ontstaat door onjuiste geheugenafhandeling tijdens SAML-verwerking.
Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).