更新時間:2025/09/02 15:42:42
發佈時間:2025/09/02 15:42:42
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1]
NetScaler ADC與NetScaler Gateway存在高風險記憶體溢位漏洞(CVE-2025-7775),若設備作為下列四項功能之一使用,則可能受到漏洞影響,攻擊者可自遠端執行任意程式碼或阻斷服務等攻擊行為。
(1)閘道 (如VPN、ICA Proxy、CVPN、RDP Proxy)或身分驗證虛擬伺服器(AAA virtual server)使用。
(2)NetScaler ADC及NetScaler Gateway 13.1、14.1、13.1-FIPS及NDcPP:類型為HTTP、SSL 或 HTTP_QUIC的負載平衡虛擬伺服器,並綁定IPv6服務,或服務群組綁定了IPv6伺服器。
(3)NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及NDcPP:類型為HTTP、SSL 或 HTTP_QUIC的負載平衡虛擬伺服器,並綁定DBS IPv6服務,或服務群組綁定了 IPv6 DBS伺服器。
(4)HDX類型的虛擬伺服器。
▶ 漏洞資訊
⌵
名稱:
CVE-2025-7775
描述:
使用版本:CVSS 4.0B
分析分數:9.2
參考來源:Citrix
▶ 影響平台
⌵
影響平台-系統:
NetScaler ADC and NetScaler Gateway 14.1 建議修補 14.1-47.48 或以上版本。
NetScaler ADC and NetScaler Gateway 13.1 建議修補13.1-59.22 或以上版本。
NetScaler ADC 13.1-FIPS與NDcPP 建議修補13.1-37.241或以上版本。
NetScaler ADC 12.1-FIPS與NDcPP 建議修補12.1-55.330或以上版本。
NetScaler ADC and NetScaler Gateway 12.1 and 13.0皆為受影響版本,惟已EOL建議應升版至支援版本。
▶ 建議措施
⌵
官方已發布更新版本,建議依照單位內既有漏洞管理機制,評估後執行相關作業。
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938 | Citrix |
情資編號:
FISAC-200-202509-0001
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞