Недостаточная проверка входных данных, приводящая к перечтению памяти в NetScaler ADC и NetScaler Gateway, если TCP TimeStamp включен в профиле TCP и связан с виртуальным сервером (типа LB, CS, VPN) или службой, настроенной в NetScaler.
Показать оригинальное описание (EN)
Insufficient input validation leading to memory overread in NetScaler ADC and NetScaler Gateway if the TCP TimeStamp is enabled in TCP Profile and is associated with the virtual server (of type LB, CS, VPN) or the service configured on NetScaler
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
|
— |
13.1-37.272
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
|
— |
13.1-37.272
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
|
13.1
|
13.1-63.18
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
|
14.1
|
14.1-72.61
|
|
Citrix Netscaler_Application_Delivery_Controller
cpe:2.3:a:citrix:netscaler_application_delivery_controller:14.1-66.68:*:*:*:fips:*:*:*
|
— | — |
|
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
|
13.1
|
13.1-63.18
|
|
Citrix Netscaler_Gateway
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
|
14.1
|
14.1-72.61
|