搜尋

情資內容

更新時間:2025/07/08 17:04:52
發佈時間:2025/07/08 17:04:52
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1][2] NetScaler ADC與NetScaler Gateway若設備作為閘道 (如VPN、ICA Proxy、CVPN、RDP Proxy)或身分驗證虛擬伺服器(AAA virtual server)使用,則因為不完全的輸入驗證導致存在高風險記憶體越界讀取漏洞(CVE-2025-5777),遠端攻擊者可利用漏洞讀取未授權的記憶體內容;另存在記憶體溢位漏洞(CVE-2025-6543),遠端攻擊者可利用漏洞造成非預期的控制流程變化與服務中斷,並可能洩露裝置記憶體中機敏資訊。 二、已揭露攻擊程式碼說明 1.GitHub已有CVE-2025-5777的PoC程式碼。[3] 2.官方公告表示已觀察到CVE-2025-6543被利用於攻擊行為。
▶ 漏洞資訊
名稱:
CVE-2025-5777、CVE-2025-6543
描述:
使用版本:CVSS 4.0B 分析分數:9.3、9.2 參考來源:Citrix
▶ 影響平台
影響平台-系統:
NetScaler ADC and NetScaler Gateway 14.1  建議修補 14.1-47.46 或以上版本。
NetScaler ADC and NetScaler Gateway 13.1  建議修補13.1-59.19 或以上版本。
NetScaler ADC 13.1-FIPS與NDcPP 建議修補13.1-37.236或以上版本。(官方表示需聯繫相關支援廠商)
NetScaler ADC 12.1-FIPS建議修補12.1-55.328或以上版本。(此版本僅受CVE-2025-5777影響)
NetScaler ADC and NetScaler Gateway  12.1 and 13.0皆為受影響版本,惟已EOL建議應升版至支援版本。

▶ 建議措施
一、官方已發布更新版本,建議依照單位內既有漏洞管理機制,評估後執行相關作業。 二、針對CVE-2025-5777,官方建議具備HA或叢集架構的設備應於升版後透過下列指令將既有的ICA和PCoIP sessions移除以確保修補完成。 kill icaconnection -all kill pcoipConnection -all
▶ 參考資訊
編號 網址 說明
1 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420 Citrix
2 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788 Citrix
3 https://github.com/mingshenhk/CitrixBleed-2-CVE-2025-5777-PoC-?tab=readme-ov-file GitHub
情資編號:
FISAC-200-202507-0001
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞