USERGATE ПРЕДУПРЕЖДАЕТ О КРИТИЧЕСКОЙ УЯЗВИМОСТИ CVE-2023-3519

UserGate предупреждает о критической уязвимости CVE-2023-3519
Дата публикации: 26.07.2023

Центр мониторинга и реагирования UserGate сегодня предупредил об обнаружении критической уязвимости CVE-2023-3519.

CVE-2023-3519 – уязвимость, которая представляет собой переполнение стека в компонентах обработки SAML в NetScaler ADC и NetScaler Gateway. Для возможности эксплуатации затронутые устройства обязаны быть сконфигурированы как шлюз (например, виртуальный сервер VPN, ICA Proxy, CVPN, RDP Proxy) или виртуальный сервер аутентификации, авторизации и аудита (ААА) c включенным SAML. Уязвимость возникает при отправке слишком большего количества методов каноникализации или преображения в известьи SAML.

В функции `ns_aa_saml_parse_authn_request` полезная нагрузка SAML разбирается в структуру, содержащую внутри себя фиксированный массив значений метода каноникализации. В непропатченной версии не выполняется проверка границ массива и поэтому возможна запись в его конец, что приведёт к повреждению оставшейся части выделенной памяти. На настоящее время профессионалы Assetnote удачно реализовали удалённое выполнение команд через данную функцию.

Рейтинг

В соответствии с CVSSv3.1 уязвимости присвоен рейтинг: 9.8

Уязвимые версии и продукты:

-NetScaler ADC and NetScaler Gateway 13.1 before 13.1-49.13;

-NetScaler ADC and NetScaler Gateway 13.0 before 13.0-91.13;

-NetScaler ADC 13.1-FIPS 1 before 13.1-37.159;

-NetScaler ADC 12.1-FIPS 1 before 12.1-55.297;

-NetScaler ADC 12.1-NDcPP 1 before 12.1-55.297.

Рекомендации:

1) производитель выпустил официальное известье, в каком советует обновить затронутое программный код до каждый из поддерживаемых версий; 2) проверить наличие данной уязвимости на своих устройствах за счет Python-скрипта от профессионалов Assetnote; 3) проверить актуальность подписки на модуль Security updates; 4) добавить в блокирующее правило IDPS сигнатуры «Possible Citrix ADC and NetScaler Gateway RCE».

За дополнительной информацией можно обратиться к профессионалам Центра мониторинга и реагирования UserGate на адрес электронной почты: mrc@usergate.com.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России состоялась первая поездка с оплатой по биометрии в наземном транспорте
«Сбер» в партнёрстве с компаниями «Комфортабельный маршрут» и «Ресурсы Партнёров Рязань» начали тестировать технологию оплаты проезда по биометрии в наземном городском пассажирском транспорте. Первые троллейбусы, оснащённые биотерминалами «Сбера», вышли на маршрут 16А в Рязани. Каждый день они перевозят 1500 пассажиров.
Дата публикации: 03.09.2025
«Билайн» лидирует по качеству мобильной связи в Москве
По конечным итогам исследования компании DMTEL, Билайн занимает первое место в общем рейтинге качества мобильной связи в Москве, демонстрируя лучшие результаты по голосовой связи, передаче данных и покрытию.По конечным результатам драйв-тестов мобильный интернет доступен клиентам «Билайна» на целых всем маршруте измерения: продолжительность времени использования технологии LTE составила 99,96%.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585