Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix NetScaler Gateway (CVE-2019-12044)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/05/2019
Última modificación:
24/05/2019

Descripción

Existe un desbordamiento de búfer en Citrix NetScaler Gateway versiones 10.5.x, anteriores 10.5.70.x, versiones 11.1.x, anteriores 11.1.59.10, versiones 12.0.x ,anteriores 12.0.59.8, y versiones 12.1.x anterior 12.1.49.23 y Citrix Application Delivery Controller versiones 10.5.x, anterior 10.5.70.x, versión 11.1.x anterior 11.1.59.10, versión 12.0.x anterior 12.0.59.8,y versión 12.1.x anterior 12.1.49.23.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* 10.5.0 (incluyendo) 10.5.70 (excluyendo)
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* 11.1.0 (incluyendo) 11.1.59.10 (excluyendo)
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.59.8 (excluyendo)
cpe:2.3:o:citrix:netscaler_gateway_firmware:*:*:*:*:*:*:*:* 12.1.0 (incluyendo) 12.1.49.23 (excluyendo)
cpe:2.3:h:citrix:netscaler_gateway:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* 10.5.0 (incluyendo) 10.5.70 (excluyendo)
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* 11.1.0 (incluyendo) 11.1.59.10 (excluyendo)
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.59.8 (excluyendo)
cpe:2.3:o:citrix:netscaler_application_delivery_controller_firmware:*:*:*:*:*:*:*:* 12.1.0 (incluyendo) 12.1.49.23 (excluyendo)
cpe:2.3:h:citrix:netscaler_application_delivery_controller:-:*:*:*:*:*:*:*