2025 年 7 月 8 日,信息中心收到一则 NetScaler ADC和 NetScaler Gateway 组件存在越界读取漏洞的信息,漏洞编号:CVE-2025-5777,漏洞威胁等级:高危。
一、 漏洞描述
NetScaler ADC 和 NetScaler Gateway 存在越界读取漏洞,因输入验证不充分导致,影响特定版本设备,当设备配置为网关或 AAA服务器时,攻击者可通过发送恶意请求读取设备内存数据,窃取会话令牌以劫持已认证会话、绕过多因素身份验证,获取系统访问权限,造成敏感信息泄露。
二、 影响范围
目前受影响的 Citrix NetScalerADC 和 Gateway 版本:
NetScaler Gateway/ADC 14.1 < 14.1-43.56
NetScaler Gateway/ADC 13.1 <13.1-58.32
NetScalerADC 13.1-FIPS and NDcPP < 13.1-37.235-FIPS
NetScalerADC 12.1-FIPS < 12.1-55.328-FIPS
三、 解决方案
官方已发布最新版本修复该漏洞,建议受影响用户将 NetScalerGateway/ADC 更新到最新版本。
NetScalerADC/Gateway14.1 至 14.1-43.56 及更高版本
NetScalerADC/Gateway13.1 至 13.1-58.32 及更高版本
下载链接:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2025年7月8日