SK-CERT Bezpečnostné varovanie V20250626-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.0
Identifikátor
Citrix NetScaler ADC a NetScaler Gateway – aktívne zneužívaná kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Citrix vydala bezpečnostné aktualizácie na produkty NetScaler ADC a NetScaler Gateway, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-6543 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na zneužitie predmetnej zraniteľnosti musí byť produkt NetScaler nakonfigurovaný ako virtuálny AAA server alebo ako gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy).
Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
25.6.2025
CVE
CVE-2025-6543
IOC
Zasiahnuté systémy
NetScaler ADC a NetScaler Gateway vo verzii staršej ako 14.1-47.46
NetScaler ADC a NetScaler Gateway vo verzii staršej ako 13.1-59.19
NetScaler ADC FIPS a NDcPP vo verzii staršej ako 13.1-37.236-FIPS a 13.1-37.236-NDcPP
NetScaler ADC a NetScaler Gateway vo všetkých verziách 12.1 a 13.0 (ukončená podpora)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Pri produktoch, ktoré majú ukončenú podporou, odporúčame prejsť na iný produkt s platnou podporou.
Pre získanie bezpečnostných záplat a mitigácií produktov NetScaler ADC 13.1-FIPS a 13.1-NDcPP kontaktujte výrobcu na adrese:
https://support.citrix.com/support-home/home
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788
https://thehackernews.com/2025/06/citrix-releases-emergency-patches-for.html
https://nvd.nist.gov/vuln/detail/CVE-2025-6543

« Späť na zoznam