Citrix NetScaler, il gate del remote access è già colpito
FortiGuard Labs ha osservato traffico di rete attivo contro CVE-2025-7775 su Citrix NetScaler ADC e NetScaler Gateway, e conferma lo sfruttamento su appliance non patchate. CISA ha già inserito la falla nel catalogo KEV.
La vulnerabilità è un memory overflow. Traffico costruito ad arte fa uscire il processo dai limiti del buffer e può portare a RCE o DoS. Citrix ha anche segnalato due problemi collegati: un altro overflow che può bloccare il gateway e un difetto di access control nell’interfaccia di management.
Per chi usa NetScaler come VPN, ICA Proxy o altro punto di accesso Internet, il rischio non resta confinato all’apparato. Un compromesso può diventare una testa di ponte o un blocco del servizio, e i framework di exploit assistiti da AI possono accorciare i tempi tra disclosure e weaponization.
CVSS 9.8 CRITICAL: memory overflow vulnerability leading to Remote Code Execution and/or Denial of Service in NetScaler ADC and… EPSS 20% (97º percentile).
Data di correzione federale CISA 28 ago · data superata