Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de memoria en NetScaler

Fecha de publicación 26/06/2025
Identificador
INCIBE-2025-0345
Importancia
5 - Crítica
Recursos Afectados

Las versiones compatibles de NetScaler ADC y NetScaler Gateway:

  • NetScaler ADC y NetScaler Gateway 14.1, anteriores a 14.1-47.46;
  • NetScaler ADC y NetScaler Gateway 13.1, anteriores a 13.1-59.19;
  • NetScaler ADC 13.1-FIPS y NDcPP, anteriores a 13.1-37.236-FIPS y NDcPP.

Las versiones 12.1 y 13.0 de NetScaler ADC y NetScaler Gateway han llegado al final de su ciclo de vida (EOL) y presentan vulnerabilidades. Se recomienda a los clientes actualizar sus dispositivos a una de las versiones compatibles que solucionen estas vulnerabilidades. 

Descripción

NetScaler ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante provocar un flujo de control no deseado y una denegación de servicio.

Solución

Cloud Software Group insta encarecidamente a los clientes afectados de NetScaler ADC y NetScaler Gateway a que instalen las versiones actualizadas pertinentes lo antes posible.

  • NetScaler ADC y NetScaler Gateway 14.1-47.46 y versiones posteriores.
  • NetScaler ADC y NetScaler Gateway 13.1-59.19 y versiones posteriores de 13.1.
  • NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1-37.236 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP. Los clientes deben contactar con el soporte técnico para obtener las compilaciones 13.1-FIPS y 13.1-NDcPP que solucionan este problema.
Detalle

La vulnerabilidad de desbordamiento de memoria podría provocar un flujo de control no deseado y una denegación de servicio. Se ha asignado el identificador CVE-2025-6543 para esta vulnerabilidad.