CVE-2025-7776

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité CVE-2025-7776 dans NetScaler ADC et Gateway

Une vulnérabilité de débordement mémoire, identifiée sous la référence CVE-2025-7776, affecte les produits NetScaler ADC et NetScaler Gateway lorsqu’ils sont configurés en mode Gateway avec un profil PCoIP. Cette faille, classifiée comme CWE-119, permettrait à un attaquant, sans aucune authentification ni interaction utilisateur, de provoquer un comportement imprévisible, potentiellement un déni de service (DoS).

Points clés :

  • Produits affectés : NetScaler ADC et NetScaler Gateway.
  • Configuration affectée : Mode Gateway (serveur virtuel VPN, ICA Proxy, CVPN, RDP Proxy) avec un profil PCoIP.
  • Type de vulnérabilité : Débordement mémoire (CWE-119).
  • Impact : Comportement imprévisible, déni de service (DoS).
  • Conditions d’exploitation : Aucune authentification ni interaction utilisateur requise.

Recommandations :

Bien que l’article ne fournisse pas explicitement de recommandations, il est généralement conseillé aux utilisateurs des produits affectés de rechercher et d’appliquer les correctifs de sécurité dès qu’ils sont disponibles auprès de l’éditeur. Il est également pertinent de surveiller les bulletins de sécurité officiels de NetScaler pour toute information complémentaire concernant cette vulnérabilité et les mesures de mitigation.


Source