PT-2023-5875 · Citrix+1 · Citrix Netscaler Adc+2

CVE-2023-4966

·

Publicado

2023-10-10

·

Atualizado

2026-09-04

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas NetScaler ADC (versões afetadas não especificadas) NetScaler Gateway (versões afetadas não especificadas)
Descrição Um problema de estouro de buffer ocorre no NetScaler ADC e NetScaler Gateway quando configurados como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA. Esta falha permite que um invasor remoto cause a divulgação de informações confidenciais, impactando potencialmente a confidencialidade, integridade e disponibilidade dos dados protegidos. Um incidente real envolveu a Comcast Cable Communications (Xfinity), onde invasores acessaram servidores para roubar nomes de usuário de clientes, senhas hashed, detalhes de contato, números de seguro social e perguntas de segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06568
CVE-2023-4966

Produtos afetados

Citrix Netscaler Adc
Citrix Netscaler Gateway
Comcast Xfinity