image

Citrix waarschuwt voor misbruik van kritiek lek in NetScaler ADC en Gateway

donderdag 26 juni 2025, 09:27 door Redactie, 4 reacties

Citrix waarschuwt organisaties voor actief misbruik van een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Het gaat om een buffer overflow die volgens Citrix tot "unintended control flow" en denial of service kan leiden. Verdere informatie wordt niet gegeven. De CWE-omschrijving waar Citrix naar wijst stelt dat dit soort problemen ook het uitvoeren van willekeurige code mogelijk maken.

In een blogposting meldt Citrix dat crashende appliances een aanwijzing van misbruik kunnen zijn. Klanten waarbij dit plaatsvindt worden opgeroepen beschikbare updates te installeren. De impact van de kwetsbaarheid (CVE-2025-6543) is op een schaal van 1 tot en met 10 beoordeeld met een 9.2. NetScaler-apparaten zijn kwetsbaar wanneer ze zijn geconfigureerd als Gateway (VPN virtual server, ICA Proxy, CVPN of RDP Proxy) of als AAA virtual server. Het probleem is ook aanwezig in NetScaler ADC en NetScaler Gateway versies 12.1 en 13.0. Deze versies zijn end-of-life en ontvangen geen updates meer. Citrix adviseert klanten om naar een wel ondersteunde versie te upgraden.

Eerder deze week werden organisaties die gebruikmaken van NetScaler ADC en NetScaler Gateway opgeroepen om een andere kritieke kwetsbaarheid te patchen. Dit beveiligingslek (CVE 2025-5777), dat inmiddels CitrixBleed 2 wordt genoemd, maakt het mogelijk voor aanvallers om session tokens van gebruikers te stelen die toegang tot vpn-accounts geven. Misbruik van deze kwetsbaarheid is nog niet gerapporteerd.

NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Reacties (4)
26-06-2025, 11:25 door Anoniem
Waarom gebruikt Citrix eigenlijk FreeBSD als appliance? Met Linux en selinux enforced was deze buffer overflow waarschijnlijk niet eens mogelijk geweest.
26-06-2025, 13:14 door Bitje-scheef
Door Anoniem: Waarom gebruikt Citrix eigenlijk FreeBSD als appliance? Met Linux en selinux enforced was deze buffer overflow waarschijnlijk niet eens mogelijk geweest.

Omdat in het verleden BSD veiliger was dan alle andere OS'Sen, zeer stabiel, naast dat het vrij te gebruiken is.
Maar BSD is eigenlijk een beetje aan het afsterven. Nieuwe updates voor hardware e.d. komen zeer vertraagd uit.
Sommige producten die BSD gebruiken schakelen over naar Linux omdat Linux veel sneller is met drivers e.d.
27-06-2025, 03:47 door Anoniem
Door Anoniem: Waarom gebruikt Citrix eigenlijk FreeBSD als appliance? Met Linux en selinux enforced was deze buffer overflow waarschijnlijk niet eens mogelijk geweest.

Dit is zover ik weet geen FreeBSD probleem maar de Netscaler software zelf, en dan gebruiken ze meestal ook nog een oudere versie van FreeBSD met een enorme patchset voor hun eigen aanpassingen.
FreeBSD heeft ook diverse hardening opties en ze kunnen ook HarndenedBSD als base gebruiken.

Maar Netflix draait ook grotendeels op FreeBSD en de Playstations en nieuwe Nintenos en Juniper routers en veel andere apparaten zoals panasonic TV's etc en die worden amper tot nooit gehacked of soms pas na jaren.
27-06-2025, 08:43 door Anoniem
Door Bitje-scheef:
Door Anoniem: Waarom gebruikt Citrix eigenlijk FreeBSD als appliance? Met Linux en selinux enforced was deze buffer overflow waarschijnlijk niet eens mogelijk geweest.

Omdat in het verleden BSD veiliger was dan alle andere OS'Sen, zeer stabiel, naast dat het vrij te gebruiken is.
Maar BSD is eigenlijk een beetje aan het afsterven. Nieuwe updates voor hardware e.d. komen zeer vertraagd uit.
Sommige producten die BSD gebruiken schakelen over naar Linux omdat Linux veel sneller is met drivers e.d.
Hangt wel van de licentie af. Zo is de windows tcp/ip stack uit BSD ooit gekopieerd. Dat mag volgens de BSD licentie maar niet volgens de GPL
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.