Memory overflow vulnerability leading to unpredictable or erroneous behavior and Denial of Service
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Uma falha de estouro de memória no NetScaler ADC e Gateway pode causar comportamento imprevisível ou travamento do sistema quando configurado como Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) ou servidor AAA, interrompendo o serviço.
Vulnerabilidade de estouro de memória no NetScaler ADC/Gateway quando configurado como SSL VPN, ICA Proxy, CVPN, RDP Proxy ou servidor virtual AAA permite corrupção de memória resultando em comportamento imprevisível, execução errônea e negação de serviço. Vetores de ataque dependem da configuração do Gateway e exposição do serviço AAA.