← back
CVE-2023-6549highunder attackCWE-119

CVE-2023-6549

78Vexday Risk Score

Patch now. It under exploitation confirmed by CISA and has a working public exploit.

ssvc Actcvss 8.2epss 58%
from disclosure to weapon
Published on NVDJan 17
CISA KEVJan 17
exploitation probability
58%top 1% of all CVEs
observed exploitation
yesCISA + VulnCheck
Action required by CISAfederal deadline: 2024-02-07

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Summary

Falha de buffer overflow (out-of-bounds) no NetScaler ADC e NetScaler Gateway que permite negação de serviço não autenticada e leitura de memória fora dos limites, mas apenas quando o dispositivo está configurado como Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) ou como servidor virtual AAA. Foi divulgada junto com a CVE-2023-6548 (RCE autenticado na interface de gerenciamento) e entrou no catálogo KEV da CISA no mesmo dia da publicação, indicando exploração já confirmada em produção.

Technical detail

A causa raiz é uma violação de limites de buffer de memória (CWE-119, 'Improper Restriction of Operations within the Bounds of a Memory Buffer'). O componente afetado processa dados de entrada em contextos de autenticação/proxy — Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) e AAA virtual server — sem validar corretamente os limites do buffer alocado, permitindo que dados de entrada controlados pelo cliente ultrapassem a região de memória esperada.

O vetor CVSS (AV:N/AC:L/PR:N/UI:N) indica exploração remota, sem interação do usuário e sem qualquer autenticação — o atacante só precisa alcançar a interface de rede exposta como Gateway ou AAA. O impacto declarado é C:N/I:L/A:H: confidencialidade não é diretamente comprometida em nível crítico (mas há leitura OOB, que pode expor fragmentos de memória do processo), integridade tem impacto baixo, e disponibilidade é impactada de forma alta — condição consistente com um crash do processo que trata as conexões de gateway/AAA.

A Citrix e a CISA descrevem o efeito prático como negação de serviço; a leitura fora dos limites é o mecanismo colateral que pode, em tese, expor conteúdo de memória adjacente ao buffer, mas não há relato de exploração para extração confiável de dados sensíveis — o impacto observado e documentado é queda/indisponibilidade do serviço.

Researched and written with AI from the vendor advisory and public analysis, with the sources above. Always confirm the fixed version in the official advisory before acting.
Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Unauthenticated Denial of Service and Out-Of-Bounds Memory Read
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H