Vulnerabilità · 6 ore fa

Citrix NetScaler, il gate del remote access è già colpito

FortiGuard Labs ha osservato traffico di rete attivo contro CVE-2025-7775 su Citrix NetScaler ADC e NetScaler Gateway, e conferma lo sfruttamento su appliance non patchate. CISA ha già inserito la falla nel catalogo KEV.

La vulnerabilità è un memory overflow. Traffico costruito ad arte fa uscire il processo dai limiti del buffer e può portare a RCE o DoS. Citrix ha anche segnalato due problemi collegati: un altro overflow che può bloccare il gateway e un difetto di access control nell’interfaccia di management.

Per chi usa NetScaler come VPN, ICA Proxy o altro punto di accesso Internet, il rischio non resta confinato all’apparato. Un compromesso può diventare una testa di ponte o un blocco del servizio, e i framework di exploit assistiti da AI possono accorciare i tempi tra disclosure e weaponization.

CVE-2025-7775

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: memory overflow vulnerability leading to Remote Code Execution and/or Denial of Service in NetScaler ADC and… EPSS 20% (97º percentile).

Data di correzione federale CISA 28 ago · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-09-29

Editions

Storie correlate