【误差通告】Citrix NetScaler 内存走漏误差 (CVE-2025-5777)

宣布时间 2025-07-11

一、误差概述


误差名称

Citrix NetScaler 内存走漏误差

CVE   ID

CVE-2025-5777

误差类型

内存走漏

发明时间

2025-07-11

误差评分

9.3

误差品级

严重

攻击向量

网络

所需权限

无

使用难度

低

用户交互

不需要

PoC/EXP

已果真

在野使用

未发明


NetScaler ADC(前称Citrix ADC)和NetScaler Gateway(前称Citrix Gateway)是由Citrix公司提供的高性能应用交付和远程会看法决计划。NetScaler ADC旨在优化应用性能、提高可用性并增强清静性 ,普遍用于负载平衡、内容缓存和应用加速等领域。NetScaler Gateway则专注于为远程用户提供清静的虚拟专用网络(VPN)会见 ,支持多因素认证和单点登录(SSO)等功效。两者都能够资助企业在包管应用交付效率的同时 ,确保数据传输和用户会见的清静性。


2025年7月11日 ,尊龙凯官网入口集团VSRC监测到Citrix NetScaler 发明了一个严重的内存走漏误差 ,影响多个版本的NetScaler ADC和NetScaler Gateway。攻击者可以通过远程、未经身份验证的方法 ,读取装备内存中的敏感信息 ,如会话令牌 ,从而绕过多因素认证(MFA)机制并挟制用户会话。这使得攻击者能够获得未经授权的会见权限 ,进一步危及企业要害系统的清静性。该误差不但可能导致数据泄露 ,还可能使攻击者获得对受影响系统的完全控制 ,从而引发更普遍的清静危害。


二、影响规模


NetScaler ADC 14.1 < 14.1-43.56
NetScaler Gateway 14.1 < 14.1-43.56
NetScaler ADC < 13.1-58.32
NetScaler Gateway 13.1 < 13.1-58.32
NetScaler ADC 13.1-FIPS < 13.1-37.235-FIPS
NetScaler ADC 13.1-FIPS < 13.1-37.235-NDcPP
NDcPP < 13.1-37.235-FIPS
NDcPP < 13.1-37.235-NDcPP
NetScaler ADC 12.1-FIPS < 12.1-55.328-FIPS
NetScaler ADC 和 NetScaler Gateway 版本 12.1 和 13.0 已进入生命周期竣事(EOL) ,并且保存误差 ,别的 ,所有使用 NetScaler 实例的 Secure Private Access 安排均受此误差影响。


三、清静步伐


3.1 升级版本


官方已宣布修复版本 ,建议用户升级至如下版本
NetScaler ADC >= 14.1-43.56
NetScaler Gateway >= 14.1-43.56
NetScaler ADC >= 13.1-58.32
NetScaler Gateway >= 13.1-58.32
NetScaler ADC 13.1-FIPS >= 13.1-37.235-FIPS
NDcPP >= 13.1-37.235-FIPS
NetScaler ADC 12.1-FIPS >= 12.1-55.328-FIPS


别的 ,在所有 NetScaler 装备(包括 HA 对或集群)升级至修复版本后 ,建议运行以下下令以终止所有运动的 ICA 和 PCoIP 会话:

kill icaconnection -all
kill pcoipConnection -all
注重:NetScaler ADC 和 NetScaler Gateway 版本 12.1 和 13.0 已阻止支持(EOL) ,不再受支持。


下载链接:https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420


3.2 暂时步伐


暂无。


3.3 通用建议


?按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
?增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
?使用企业级清静产品 ,提升企业的网络清静性能。
?增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。
?启用强密码战略并设置为按期修改。


3.4 参考链接


https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
https://www.theregister.com/2025/07/07/citrixbleed_2_exploits/
https://nvd.nist.gov/vuln/detail/CVE-2025-5777