DFN-CERT

Advisory-Archiv

2017-1698: Citrix NetScaler Application Delivery Controller, Citrix Netscaler Gateway: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2017-09-26 17:20)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk

Beschreibung:

Eine Schwachstelle in Citrix NetScaler Application Delivery Controller (ADC) und NetScaler Gateway ermöglicht einem entfernten, nicht authentifizierten Angreifer mit Zugriff auf die Verwaltungsschnittstelle, Administratorrechte zu erlangen.

Citrix stellt die Versionen 12.0 Build 53.13 und Build 41.24, 11.1 Build 55.13, 11.0 Build 70.16, 10.5 Build 66.9, 10.5e Build 60.7010e sowie 10.1 Build 135.18 des Citrix NetScaler Application Delivery Controller und der Citrix Netscaler Gateway als Sicherheitsupdates bereit, weist aber darauf hin, dass diese nicht für die Appliances der 59xx/89xx-Serien geeignet sind. Bis zur Bereitstellung passender Updates soll der Citrix-Support für eine zwischenzeitliche Mitigation kontaktiert werden.

Schwachstellen:

CVE-2017-14602

Schwachstelle in Citrix NetScaler ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.