EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Vulnerability

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Official source
EudorIA operational summary

What it means

Priority 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2025-5777 relativa a Citrix NetScaler ADC and Gateway. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Why it matters

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Potential operational benefits

  • Riduce l'esposizione a vulnerabilità sfruttate riducendo l'uso di prodotti con rischi noti.
  • riduce il tempo necessario per il rilevamento di attacchi tramite monitoraggio attivo e analisi delle attività di rete.
  • Minimizza l'impatto operativo grazie a mitigazioni predefinite e procedure di risposta agli incidenti.
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsVulnerability ManagementSOC Monitoring & Incident ResponseAsset & Exposure Management
AudienceITSOCCISO
Information centre

Italian version

CISA

Vulnerabilità di lettura fuori limiti in Citrix NetScaler ADC e Gateway

Citrix NetScaler ADC e Gateway contengono una vulnerabilità di lettura fuori limiti dovuta a una validazione degli input insufficiente. Questa vulnerabilità può portare a una lettura della memoria quando il NetScaler è configurato come Gateway (server virtuale VPN, proxy ICA, CVPN, proxy RDP) o come server virtuale AAA. Riferimenti tecnici indicati dalla fonte: CVE-2025-5777.

Text acquired from the source

Citrix NetScaler ADC and Gateway contain an out-of-bounds read vulnerability due to insufficient input validation. This vulnerability can lead to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server.

Source
CISA Known Exploited Vulnerabilities
Publishing entity
CISA
Entity type
National authority
Area
North America · US
Original language
en · translation completed
Publication
10/07/2025 02:00
CVE
CVE-2025-5777
Classification
exploited
Vendor
Citrix
Product
NetScaler ADC and Gateway
Stated country
US
Technical scope

Affected products and versions

Data available
ProductAffected release or rangeFix or verification requiredSource
citrixnetscaler application delivery controller da 12.1, inclusa; prima di 12.1-55.328, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler application delivery controller da 13.1, inclusa; prima di 13.1-37.235, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler application delivery controller da 13.1, inclusa; prima di 13.1-37.235, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler application delivery controller da 13.1, inclusa; prima di 13.1-58.32, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler application delivery controller da 14.1, inclusa; prima di 14.1-43.56, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler gateway da 13.1, inclusa; prima di 13.1-58.32, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
citrixnetscaler gateway da 14.1, inclusa; prima di 14.1-43.56, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
NetScalerADC da 14.1, inclusa; prima di 43.56, esclusa Prima versione dichiarata non affetta: 43.56 CVE Record - Citrix
NetScalerADC da 13.1, inclusa; prima di 58.32, esclusa Prima versione dichiarata non affetta: 58.32 CVE Record - Citrix
NetScalerGateway da 14.1, inclusa; prima di 43.56, esclusa Prima versione dichiarata non affetta: 43.56 CVE Record - Citrix
NetScalerGateway da 13.1, inclusa; prima di 58.32, esclusa Prima versione dichiarata non affetta: 58.32 CVE Record - Citrix

Action indicated by the source

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Open the original source