Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetScaler Console, NetScaler Agent y NetScaler SDX (CVE-2024-6236)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/07/2024
Última modificación:
06/06/2025

Descripción

Denegación de servicio en NetScaler Console (anteriormente NetScaler ADM), NetScaler Agent y NetScaler SDX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:netscaler_agent:*:*:*:*:*:*:*:* 13.0-58.30 (incluyendo) 13.0-92.31 (excluyendo)
cpe:2.3:a:citrix:netscaler_agent:*:*:*:*:*:*:*:* 13.1-4.43 (incluyendo) 13.1-53.22 (excluyendo)
cpe:2.3:a:citrix:netscaler_agent:*:*:*:*:*:*:*:* 14.1-4.42 (incluyendo) 14.1-25.53 (excluyendo)
cpe:2.3:a:citrix:netscaler_console:*:*:*:*:*:*:*:* 13.0-58.30 (incluyendo) 13.0-92.31 (excluyendo)
cpe:2.3:a:citrix:netscaler_console:*:*:*:*:*:*:*:* 13.1-4.43 (incluyendo) 13.1-53.22 (excluyendo)
cpe:2.3:a:citrix:netscaler_console:*:*:*:*:*:*:*:* 14.1-4.42 (incluyendo) 14.1-25.53 (excluyendo)
cpe:2.3:a:citrix:netscaler_sdx:*:*:*:*:*:*:*:* 13.0-91.12 (incluyendo) 13.0-92.31 (excluyendo)
cpe:2.3:a:citrix:netscaler_sdx:*:*:*:*:*:*:*:* 13.1-49.13 (incluyendo) 13.1-53.17 (excluyendo)
cpe:2.3:a:citrix:netscaler_sdx:*:*:*:*:*:*:*:* 14.1-4.42 (incluyendo) 14.1-25.53 (excluyendo)