PT-2023-5875 · Citrix+1 · Citrix Netscaler Adc+2
CVE-2023-4966
·
Publicado
2023-10-10
·
Atualizado
2026-09-04
CVSS v2.0
9.7
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
NetScaler ADC (versões afetadas não especificadas)
NetScaler Gateway (versões afetadas não especificadas)
Descrição
Um problema de estouro de buffer ocorre no NetScaler ADC e NetScaler Gateway quando configurados como Gateway (servidor virtual VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor virtual AAA. Esta falha permite que um invasor remoto cause a divulgação de informações confidenciais, impactando potencialmente a confidencialidade, integridade e disponibilidade dos dados protegidos. Um incidente real envolveu a Comcast Cable Communications (Xfinity), onde invasores acessaram servidores para roubar nomes de usuário de clientes, senhas hashed, detalhes de contato, números de seguro social e perguntas de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Netscaler Adc
Citrix Netscaler Gateway
Comcast Xfinity