CVE-2022-27510

plus petit que 1 minute de lecture

Mis à jour :

Contournement d’Authentification sur Citrix ADC et Gateway

Une faille de sécurité, identifiée sous la référence CVE-2022-27510, permet à des attaquants non authentifiés d’accéder aux fonctionnalités des appliances Citrix ADC et Citrix Gateway. Cette vulnérabilité de contournement d’authentification, rendue publique le 8 novembre 2022, cible les configurations d’appareils fonctionnant en mode Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).

Points Clés :

  • Type de vulnérabilité : Contournement d’authentification par chemin ou canal alternatif et authentification incorrecte.
  • Impact : Permet à un attaquant distant et non authentifié d’obtenir un accès aux services d’arrière-plan.
  • Exploitation : Un attaquant peut exploiter la faille en envoyant des paquets malveillants à l’appareil cible.

Vulnérabilités :

  • CVE-2022-27510

Versions affectées :

  • Citrix ADC et Citrix Gateway :
    • 13.1 avant la version 13.1-33.47
    • 13.0 avant la version 13.0-88.12
    • 12.1 avant la version 12.1-65.21
  • Citrix ADC 12.1-FIPS avant la version 12.1-55.289
  • Citrix ADC 12.1-NDcPP avant la version 12.1-55.289

Recommandations :

Il est impératif de mettre à jour les versions affectées de Citrix ADC et Citrix Gateway vers les versions corrigées afin de prévenir toute exploitation de cette vulnérabilité.


Source