漏洞情况
近期,火山信安实验室监测发现,Citrix NetScaler ADC(原 Citrix NetScaler MPX/VPX/SDX)和 Gateway 设备存在缓冲区溢出漏洞(如 CVE-2023-4966、CVE-2024-21667 等),此类漏洞通常源于未充分验证的输入处理或内存管理缺陷,攻击者可借此通过构造恶意请求触发缓冲区溢出,进而导致设备崩溃或实现远程代码执行(RCE)。
0x01漏洞利用方式
攻击者可通过构造恶意请求触发缓冲区溢出,进而导致设备崩溃或实现远程代码执行(RCE),其中拒绝服务(DoS)攻击通过耗尽系统资源使设备不可用,而远程代码执行(RCE)则允许攻击者以高权限(如 root)在设备上执行任意命令,完全控制受影响系统,甚至以此为跳板实施横向渗透,攻击内网其他设备;实际操作中,攻击者无需认证即可通过特定端口(如 HTTP/HTTPS、SSL VPN 端口)发送恶意请求,或结合其他漏洞(如认证绕过漏洞)提升权限后执行攻击,常见手段包括发送超长或畸形参数(如 URL、Header、Body)以触发缓冲区溢出。
0x02影响范围
Citrix ADC 和 Gateway:
0x03修复方案
源自:广州盈基信息官网
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。