Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetScaler ADC y NetScaler Gateway (CVE-2025-7775)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/08/2025
Última modificación:
24/10/2025

Descripción

Vulnerabilidad de desbordamiento de memoria que provoca ejecución remota de código o denegación de servicio en NetScaler ADC y NetScaler Gateway cuando NetScaler está configurado como Gateway (servidor virtual VPN, proxy ICA, CVPN, proxy RDP) o servidor virtual AAA (O) NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: servidores virtuales LB de tipo (HTTP, SSL o HTTP_QUIC) vinculados con servicios IPv6 o grupos de servicios vinculados con servidores IPv6 (O) NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: servidores virtuales LB de tipo (HTTP, SSL o HTTP_QUIC) vinculados con servicios IPv6 DBS o grupos de servicios vinculados con servidores DBS IPv6 (O) servidor virtual CR de tipo HDX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:* 12.1 (incluyendo) 12.1-55.330 (excluyendo)
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:* 12.1 (incluyendo) 12.1-55.330 (excluyendo)
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:* 13.1 (incluyendo) 13.1-37.241 (excluyendo)
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:* 13.1 (incluyendo) 13.1-37.241 (excluyendo)
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:* 13.1 (incluyendo) 13.1-59.22 (excluyendo)
cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:* 14.1 (incluyendo) 14.1-47.48 (excluyendo)
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:* 13.1 (incluyendo) 13.1-59.22 (excluyendo)
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:* 14.1 (incluyendo) 14.1-47.48 (excluyendo)