搜尋

情資內容

更新時間:2025/09/02 15:42:42
發佈時間:2025/09/02 15:42:42
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1] NetScaler ADC與NetScaler Gateway存在高風險記憶體溢位漏洞(CVE-2025-7775),若設備作為下列四項功能之一使用,則可能受到漏洞影響,攻擊者可自遠端執行任意程式碼或阻斷服務等攻擊行為。 (1)閘道 (如VPN、ICA Proxy、CVPN、RDP Proxy)或身分驗證虛擬伺服器(AAA virtual server)使用。 (2)NetScaler ADC及NetScaler Gateway 13.1、14.1、13.1-FIPS及NDcPP:類型為HTTP、SSL 或 HTTP_QUIC的負載平衡虛擬伺服器,並綁定IPv6服務,或服務群組綁定了IPv6伺服器。 (3)NetScaler ADC 及 NetScaler Gateway 13.1、14.1、13.1-FIPS 及NDcPP:類型為HTTP、SSL 或 HTTP_QUIC的負載平衡虛擬伺服器,並綁定DBS IPv6服務,或服務群組綁定了 IPv6 DBS伺服器。 (4)HDX類型的虛擬伺服器。
▶ 漏洞資訊
名稱:
CVE-2025-7775
描述:
使用版本:CVSS 4.0B 分析分數:9.2 參考來源:Citrix
▶ 影響平台
影響平台-系統:
NetScaler ADC and NetScaler Gateway 14.1  建議修補 14.1-47.48 或以上版本。
NetScaler ADC and NetScaler Gateway 13.1  建議修補13.1-59.22 或以上版本。
NetScaler ADC 13.1-FIPS與NDcPP 建議修補13.1-37.241或以上版本。
NetScaler ADC 12.1-FIPS與NDcPP 建議修補12.1-55.330或以上版本。
NetScaler ADC and NetScaler Gateway  12.1 and 13.0皆為受影響版本,惟已EOL建議應升版至支援版本。

▶ 建議措施
官方已發布更新版本,建議依照單位內既有漏洞管理機制,評估後執行相關作業。
▶ 參考資訊
編號 網址 說明
1 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938 Citrix
情資編號:
FISAC-200-202509-0001
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞