CVE-2025-5777
Beschrijving NL
Citrix NetScaler ADC en Gateway bevatten een out-of-bounds leeskwetsbaarheid vanwege onvoldoende invoervalidatie. Deze kwetsbaarheid kan leiden tot geheugenoverschrijding wanneer de NetScaler is geconfigureerd als een Gateway (VPN virtuele server, Ica Proxy, CVPN, RDP Proxy) OF AAA virtuele server.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.
Origineel (Engels) tonen
Citrix NetScaler ADC and Gateway contain an out-of-bounds read vulnerability due to insufficient input validation. This vulnerability can lead to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server.
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.