Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-5777 In Ransomware-Kampagnen genutzt

NetScaler ADC and Gateway

Hersteller: Citrix
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die NetScaler-Produkte ADC und Gateway von Citrix und beruht auf einer unzureichenden Überprüfung von Eingabedaten. Verarbeitet das Gerät eine entsprechend präparierte Anfrage, liest es über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus – es kommt zu einer sogenannten Out-of-Bounds-Leseoperation. Dadurch kann ein Angreifer Speicherinhalte auslesen, die eigentlich nicht für ihn bestimmt sind und unter Umständen sensible Daten enthalten. Ausnutzbar ist der Defekt nur in bestimmten Betriebsarten: wenn der NetScaler als Gateway eingerichtet ist – etwa als VPN-Server, als ICA-Proxy, als CVPN oder als RDP-Proxy – oder wenn er als AAA-Server für Authentifizierung arbeitet. Da diese Geräte typischerweise am Netzwerkrand stehen und direkt aus dem Internet erreichbar sind, ist die betroffene Komponente ein exponierter Angriffspunkt, über den sich Informationen aus dem Speicher des Systems abgreifen lassen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.