CVE-2025-6543
Mis à jour :
Vulnérabilité critique dans Citrix NetScaler ADC et Gateway
Une vulnérabilité de débordement de mémoire, identifiée sous la référence CVE-2025-6543, a été découverte dans les produits Citrix NetScaler ADC et NetScaler Gateway. Cette faille concerne spécifiquement les appliances configurées comme Gateway (serveur virtuel VPN, ICA Proxy, CVPN, RDP Proxy) ou serveur virtuel AAA.
Points Clés :
- La vulnérabilité résulte d’une restriction insuffisante des opérations dans les limites d’un tampon mémoire.
- Elle a été observée en exploitation active (“in the wild”).
Vulnérabilités :
- CVE-2025-6543 : Débordement de mémoire entraînant un contrôle de flux non intentionnel et une condition de déni de service (DoS).
Recommandations :
- Citrix a publié des mises à jour de sécurité pour corriger cette vulnérabilité. Il est conseillé aux utilisateurs d’appliquer ces correctifs sans délai.
