Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un segmento de red de capa 2 en Citrix ADC y Citrix/NetScaler Gateway (CVE-2020-8299)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/06/2021
Última modificación:
24/06/2021

Descripción

Citrix ADC y Citrix/NetScaler Gateway versiones 13.0 anteriores a 13.0-76.29, 12.1-61.18, 11.1-65.20, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.238, y Citrix SD-WAN WANOP Edition versiones anteriores a 11.4.0, 11. 3.2, 11.3.1a, 11.2.3a, 11.1.2c, 10.2.9a, sufren un consumo no controlado de recursos mediante una denegación de servicio basada en la red desde el mismo segmento de red de capa 2. Tome en cuenta que el atacante debe estar en el mismo segmento de red de capa 2 que el dispositivo vulnerable

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* 12.1 (incluyendo) 12.1-61.18 (excluyendo)
cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.0-76.29 (excluyendo)
cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:* 11.1 (incluyendo) 11.1-65.20 (excluyendo)
cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* 11.1 (incluyendo) 11.1-65.20 (excluyendo)
cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* 12.1 (incluyendo) 12.1-61.18 (excluyendo)
cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.0-76.29 (excluyendo)
cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* 12.1 (incluyendo) 12.1-55.238 (excluyendo)
cpe:2.3:h:citrix:mpx\/sdx_14030_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx\/sdx_14060_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx\/sdx_14080_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx_15030-50g_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx_15040-50g_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx_15060-50g_fips:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:mpx_15080-50g_fips:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información