Vulnerabilidad en un segmento de red de capa 2 en Citrix ADC y Citrix/NetScaler Gateway (CVE-2020-8299)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/06/2021
Última modificación:
24/06/2021
Descripción
Citrix ADC y Citrix/NetScaler Gateway versiones 13.0 anteriores a 13.0-76.29, 12.1-61.18, 11.1-65.20, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.238, y Citrix SD-WAN WANOP Edition versiones anteriores a 11.4.0, 11. 3.2, 11.3.1a, 11.2.3a, 11.1.2c, 10.2.9a, sufren un consumo no controlado de recursos mediante una denegación de servicio basada en la red desde el mismo segmento de red de capa 2. Tome en cuenta que el atacante debe estar en el mismo segmento de red de capa 2 que el dispositivo vulnerable
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | 12.1-61.18 (excluyendo) |
| cpe:2.3:a:citrix:gateway:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.0-76.29 (excluyendo) |
| cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:* | 11.1 (incluyendo) | 11.1-65.20 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 11.1 (incluyendo) | 11.1-65.20 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | 12.1-61.18 (excluyendo) |
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.0-76.29 (excluyendo) |
| cpe:2.3:h:citrix:application_delivery_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:application_delivery_controller_firmware:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | 12.1-55.238 (excluyendo) |
| cpe:2.3:h:citrix:mpx\/sdx_14030_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx\/sdx_14060_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx\/sdx_14080_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx_15030-50g_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx_15040-50g_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx_15060-50g_fips:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:mpx_15080-50g_fips:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



