Nowe aktualizacje od Citrix. (P24-380)

cert.pse-online.pl 1 tydzień temu
ProduktNetScaler ADC i NetScaler Gateway14.1 – wersje wcześniejsze niż 14.1-29.72
NetScaler ADC i NetScaler Gateway13.1 – wersje wcześniejsze niż 13.1-55.34
NetScaler ADC 13.1-FIPS – wersje wcześniejsze niż 13.1-37.207
NetScaler ADC 12.1-FIPS – wersje wcześniejsze niż 12.1-55.321
NetScaler ADC 12.1-NDcPP – wersje wcześniejsze niż 12.1-55.321
Numer CVECVE-2024-8534
Krytyczność8.4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:L
OpisLuka występuje z powodu błędu granicznego. Zdalny atakujący może wysłać specjalnie spreparowane pakiety do systemu, wywołać uszkodzenie pamięci i przeprowadzić atak typu „odmowa usługi” (DoS).
Numer CVECVE-2024-8535
Krytyczność5.8/10
CVSSAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
OpisLuka występuje z powodu nieprawidłowych ograniczeń dostępu. Zdalny użytkownik może ominąć wdrożone ograniczenia bezpieczeństwa i uzyskać nieautoryzowany dostęp do aplikacji.
AktualizacjaTAK
Linkhttps://support.citrix.com/s/article/CTX691608-netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve20248534-and-cve20248535?language=en_US
Idź do oryginalnego materiału