PT-2021-5224 · Citrix · Citrix Adc
CVE-2021-22956
·
Publicado
2021-10-09
·
Atualizado
2025-09-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Citrix ADC anteriores à 13.0-83.27
Versões do Citrix ADC anteriores à 12.1-63.22
Versão 11.1-65.23 do Citrix ADC
Descrição
Existe um problema de consumo descontrolado de recursos que poderia permitir que um invasor com acesso ao NSIP ou SNIP, com acesso à interface de gerenciamento, causasse uma interrupção temporária da GUI de gerenciamento, da API Nitro e da comunicação RPC. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço nos dispositivos.
Recomendações
Para versões do Citrix ADC anteriores à 13.0-83.27, atualize para a versão 13.0-83.27 ou posterior.
Para versões do Citrix ADC anteriores à 12.1-63.22, atualize para a versão 12.1-63.22 ou posterior.
Para a versão 11.1-65.23 do Citrix ADC, considere desativar o acesso à interface de gerenciamento para minimizar o risco de exploração até que um patch esteja disponível.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Adc