Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-6543

NetScaler ADC and Gateway

Hersteller: Citrix
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Anwendungs- und Zugriffslösung NetScaler ADC and Gateway von Citrix. Es handelt sich um einen Pufferüberlauf: Durch fehlerhafte Speicherverarbeitung kann mehr Speicher beschrieben werden als vorgesehen, wodurch der vorgesehene Programmablauf gestört wird und das Gerät seinen Dienst verweigert. Ein Angreifer kann die Lücke also nutzen, um das System zum Absturz zu bringen und damit dessen Verfügbarkeit zu beeinträchtigen. Verwundbar ist das Gerät jedoch nur in bestimmten Betriebsarten: wenn es als Gateway eingerichtet ist – etwa als VPN-Server, als ICA-Proxy, im CVPN-Modus oder als RDP-Proxy – oder als AAA-Server für Authentifizierung und Zugriffssteuerung. Da diese Funktionen typischerweise als zentraler Fernzugriffs- und Authentifizierungspunkt aus dem Internet erreichbar sind, betrifft ein Ausfall den gesamten darüber abgewickelten Zugang zum Unternehmensnetz und nicht nur das einzelne Gerät.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.