9VSA24-00957-01 CSIRT comparte información de vulnerabilidades parchadas para Citrix NetScaler

El CSIRT de Gobierno comparte información de vulnerabilidades que afectan a NetScaler ADC y NetScaler Gateway de Citrix.

9VSA24-00957-01.png

Resumen

El CSIRT de Gobierno comparte información de vulnerabilidades que afectan a NetScaler ADC y NetScaler Gateway de Citrix.

Vulnerabilidades

CVE-2023-6548

CVE-2023-6549

Impacto

Vulnerabilidad de riesgo alto:

CVE-2023-6549: Vulnerabilidad que permite a agentes maliciosos causar denegación de servicio. CVSS: 8.2.

Mitigación

Citrix llama a sus clientes a actualizar a las siguientes versiones parchadas, disponibles en https://www.citrix.com/downloads/.

NetScaler ADC and NetScaler Gateway 14.1-12.35 y posteriores.

NetScaler ADC and NetScaler Gateway 13.1-51.15 y posteriores de 13.1

NetScaler ADC and NetScaler Gateway 13.0-92.21 y posteriores de 13.0

NetScaler ADC 13.1-FIPS 13.1-37.176 y posteriores de 13.1-FIPS

NetScaler ADC 12.1-FIPS 12.1-55.302 y posteriores de 12.1-FIPS

NetScaler ADC 12.1-NDcPP 12.1-55.302 y posteriores de 12.1-NDcPP

Productos afectados

NetScaler ADC and NetScaler Gateway 14.1 anteriores a 14.1-12.35

NetScaler ADC and NetScaler Gateway 13.1 anteriores a 13.1-51.15

NetScaler ADC and NetScaler Gateway 13.0 anteriores a 13.0-92.21

NetScaler ADC and NetScaler Gateway versión 12.1 (end-of-life)

NetScaler ADC 13.1-FIPS anteriores a 13.1-37.176

NetScaler ADC 12.1-FIPS anteriores a 12.1-55.302

NetScaler ADC 12.1-NDcPP anteriores a 12.1-55.302

Enlaces

https://support.citrix.com/article/CTX584986/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20236548-and-cve20236549

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 9VSA24-00957-01.