Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-6549

NetScaler ADC and NetScaler Gateway

Hersteller: Citrix
8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den Citrix-Produkten NetScaler ADC und NetScaler Gateway und beruht auf einem Pufferüberlauf: Das Programm hält sich bei Operationen nicht an die Grenzen eines Speicherbereichs. Dadurch kann ein Angreifer aus der Ferne und ohne vorherige Anmeldung Daten so verarbeiten lassen, dass über die eigentlich vorgesehene Grenze hinaus aus dem Speicher gelesen wird und der Dienst zum Absturz gebracht werden kann. Im Ergebnis lässt sich eine Dienstblockade (Denial of Service) auslösen, sodass das Gerät seine Funktion nicht mehr erfüllt; zusätzlich kann es zu einem unbefugten Lesezugriff auf Speicherinhalte kommen. Ausnutzbar ist der Fehler vor allem dann, wenn das Gerät als Gateway betrieben wird – etwa als VPN-, ICA-Proxy-, CVPN- oder RDP-Proxy-Server – oder als AAA-Server zur Authentifizierung. Da solche Systeme typischerweise direkt aus dem Internet erreichbar sind, ist der Angriffsweg unmittelbar exponiert.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.