NetScaler
Betroffen sind Citrix NetScaler ADC und NetScaler Gateway, also Appliances, die in Unternehmensnetzen als Application-Delivery-Controller und als Fernzugriffs-Gateway eingesetzt werden. Die Schwachstelle beruht auf einer unzureichenden Begrenzung von Operationen innerhalb eines Speicherpuffers: Die Software prüft nicht ausreichend, ob Lese- oder Schreibzugriffe die vorgesehenen Grenzen eines Speicherbereichs einhalten. Dadurch können Speicherbereiche außerhalb des reservierten Puffers berührt werden, was den Dienst zum Absturz bringen beziehungsweise in einen instabilen Zustand versetzen kann. Als Folge droht eine Denial-of-Service-Situation, bei der das Gerät seine Funktion nicht mehr erfüllt. Da NetScaler-Systeme häufig unmittelbar aus dem Internet erreichbar sind und den Zugang zu internen Anwendungen vermitteln, führt ein Ausfall nicht nur zum Verlust eines einzelnen Dienstes, sondern kann den gesamten Fernzugriff und die darüber bereitgestellten Anwendungen lahmlegen.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie dabei die Internet-Exponierung der betroffenen Systeme.