Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of Service
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Una falla de desbordamiento de memoria en NetScaler ADC y Gateway puede causar comportamiento impredecible o bloqueo del sistema cuando se configura como Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) o servidor AAA, interrumpiendo el servicio.
Vulnerabilidad de desbordamiento de memoria en NetScaler ADC/Gateway cuando se configura como SSL VPN, ICA Proxy, CVPN, RDP Proxy o servidor virtual AAA permite corrupción de memoria resultando en comportamiento impredecible, ejecución errónea y denegación de servicio. Los vectores de ataque dependen de la configuración del Gateway y la exposición del servicio AAA.