Vulnerabilidad en Citrix NetScaler Gateway (CVE-2019-12044)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/05/2019
Última modificación:
24/05/2019
Descripción
Existe un desbordamiento de búfer en Citrix NetScaler Gateway versiones 10.5.x, anteriores 10.5.70.x, versiones 11.1.x, anteriores 11.1.59.10, versiones 12.0.x ,anteriores 12.0.59.8, y versiones 12.1.x anterior 12.1.49.23 y Citrix Application Delivery Controller versiones 10.5.x, anterior 10.5.70.x, versión 11.1.x anterior 11.1.59.10, versión 12.0.x anterior 12.0.59.8,y versión 12.1.x anterior 12.1.49.23.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* | 10.5.0 (incluyendo) | 10.5.70 (excluyendo) |
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* | 11.1.0 (incluyendo) | 11.1.59.10 (excluyendo) |
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.59.8 (excluyendo) |
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.49.23 (excluyendo) |
cpe:2.3:h:citrix:netscaler_gateway:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 10.5.0 (incluyendo) | 10.5.70 (excluyendo) |
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 11.1.0 (incluyendo) | 11.1.59.10 (excluyendo) |
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.59.8 (excluyendo) |
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.49.23 (excluyendo) |
cpe:2.3:h:citrix:netscaler_application_delivery_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página