Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 7 min 110 bronnen 2 kritiek 31 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2025-5777

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-125

Beschrijving NL

Citrix NetScaler ADC en Gateway bevatten een out-of-bounds leeskwetsbaarheid vanwege onvoldoende invoervalidatie. Deze kwetsbaarheid kan leiden tot geheugenoverschrijding wanneer de NetScaler is geconfigureerd als een Gateway (VPN virtuele server, Ica Proxy, CVPN, RDP Proxy) OF AAA virtuele server.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.

Origineel (Engels) tonen

Citrix NetScaler ADC and Gateway contain an out-of-bounds read vulnerability due to insufficient input validation. This vulnerability can lead to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server.

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Vendors

Citrix

Affected products

Netscaler Adc And Gateway

References