DFN-CERT

Advisory-Archiv

2022-2501: Citrix Application Delivery Controller (ADC) Software, Citrix Gateway Software: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2022-11-08 17:45)
Neues Advisory

Betroffene Software

Middleware
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.

Citrix informiert über die Schwachstellen und stellt die Citrix Application Delivery Controller (ADC) und Citrix Gateway Software Versionen 13.1-33.47, 13.0-88.12 und 12.1-65.21 sowie die Citrix ADC Versionen 12.1-55.289 FIPS und 12.1-55.289 NDcPP als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2022-27510

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-27513

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-27516

Schwachstelle in Citrix Application Delivery Controller (ADC) Software und Citrix Gateway Software ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.