Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Citrix avverte due volte i suoi clienti relativamente ai 2 buffer overflow critici su Netscaler ADC e Gateway

Redazione RHC : 18 Ottobre 2023 07:36

Come abbiamo riportato recentemente, due bug di rilevanza critica sono stati rilevati su Citrix ADC e Gateway (ora NetScaler) che portano all’esecuzione remota di codice e alla negazione del servizio.

Mentre scriviamo questo articolo, non sono ancora disponibili Proof Of Concept (PoC) pubblicate online, ma sappiamo che Citrix ha inviato agli utenti ben due bollettini di sicurezza su questa insidiosa minaccia.

Il bug in questione sembrerebbe colpire le seguenti versioni supportate di NetScaler ADC e NetScaler Gateway: 

  • NetScaler ADC e NetScaler Gateway 14.1 prima della 14.1-8.50
  • NetScaler ADC e NetScaler Gateway 13.1 prima del 13.1-49.15
  • NetScaler ADC e NetScaler Gateway 13.0 prima del 13.0-92.19
  • NetScaler ADC 13.1-FIPS prima della 13.1-37.164
  • NetScaler ADC 12.1-FIPS prima di 12.1-55.300
  • NetScaler ADC 12.1-NDcPP prima di 12.1-55.300

Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un paccheto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale.

Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Nota: NetScaler ADC e NetScaler Gateway versione 12.1 sono ora End-of-Life (EOL) e sono vulnerabili.

Di seguito i dettagli CWE e il CVSS score emesso dalla CNA di Cytrix su queste due vulnerabilità:

DDescriptionPre-requisitesCWECVSS
CVE-2023-4966Sensitive information disclosureAppliance must be configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual serverCWE-1199.4
CVE-2023-4967Denial of serviceAppliance must be configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual serverCWE-1198.2

Ancora il NIST non si è pronunciato sullo score definitivo, che sicuramente verrà pubblicato a breve, ma va da se che ci troviamo di fronte a due buffer overflow che portano alla negazione del servizio e all’esecuzione di codice da remoto.

Non sappiamo se le due vulnerabilità siano state sfruttate in attacchi informatici, in quanto la sezione risulta “locked” da Citrix. Va da se che l’emissione di un doppio bollettino di sicurezza non lascia pensare a nulla di buono.

CVE-2023-4966 – Buffer Overflow

La vulnerabilità consente a un utente malintenzionato remoto di eseguire codice arbitrario sul sistema di destinazione. Un utente malintenzionato remoto non autenticato può inviare dati appositamente predisposti al dispositivo, innescare la corruzione della memoria ed eseguire codice arbitrario sul sistema di destinazione.

Lo sfruttamento efficace di questa vulnerabilità può comportare alla completa compromissione del sistema vulnerabile, ma richiede che l’appliance sia configurata come gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP) o come server virtuale AAA.

CVE-2023-4967 – Buffer Overflow

La vulnerabilità consente a un utente malintenzionato remoto di eseguire un attacco Denial of Service (DoS). Un utente malintenzionato remoto non autenticato può inviare dati appositamente predisposti al dispositivo, innescare il danneggiamento della memoria ed eseguire un attacco Denial of Service (DoS).

Per sfruttare con successo questa vulnerabilità è necessario che l’appliance sia configurata come gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP) o come server virtuale AAA.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

In Nepal si muore per i Social Network! In 19 hanno perso la vita per riavere Facebook
Di Redazione RHC - 09/09/2025

Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...

Le Aziende italiane dei call center lasciano online tutte le registrazioni audio
Di Redazione RHC - 09/09/2025

Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...

Tasting the Exploit: HackerHood testa l’exploit di WINRAR CVE-2025-8088
Di Redazione RHC - 09/09/2025

Manuel Roccon, leader del team etico HackerHood di Red Hot Cyber, ha realizzato una dettagliata dimostrazione video su YouTube che espone in modo pratico come funziona CVE-2025-8088 di WinRAR. Il vide...

L’ambizione di Xi Jinping e degli APT Cinesi
Di Alessio Stefan - 08/09/2025

I macro movimenti politici post-covid, comprendendo i conflitti in essere, hanno smosso una parte predominante di stati verso cambi di obbiettivi politici sul medio/lungo termine. Chiaramente è stato...

Minaccia Houthi o incidente misterioso? Il Mar Rosso paralizza Asia e Medio Oriente
Di Redazione RHC - 07/09/2025

Come abbiamo riportato questa mattina, diversi cavi sottomarini nel Mar Rosso sono stati recisi, provocando ritardi nell’accesso a Internet e interruzioni dei servizi in Asia e Medio Oriente. Micros...