PT-2021-5224 · Citrix · Citrix Adc

CVE-2021-22956

·

Publicado

2021-10-09

·

Atualizado

2025-09-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Citrix ADC anteriores à 13.0-83.27
Versões do Citrix ADC anteriores à 12.1-63.22
Versão 11.1-65.23 do Citrix ADC
Descrição
Existe um problema de consumo descontrolado de recursos que poderia permitir que um invasor com acesso ao NSIP ou SNIP, com acesso à interface de gerenciamento, causasse uma interrupção temporária da GUI de gerenciamento, da API Nitro e da comunicação RPC. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço nos dispositivos.
Recomendações
Para versões do Citrix ADC anteriores à 13.0-83.27, atualize para a versão 13.0-83.27 ou posterior.
Para versões do Citrix ADC anteriores à 12.1-63.22, atualize para a versão 12.1-63.22 ou posterior.
Para a versão 11.1-65.23 do Citrix ADC, considere desativar o acesso à interface de gerenciamento para minimizar o risco de exploração até que um patch esteja disponível.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06026
CVE-2021-22956

Produtos afetados

Citrix Adc