Citrix bringt Updates für NetScaler Console und Co. Citrix-Updates schließen zahlreiche kritische Sicherheitslücken

Von Thomas Joos 1 min Lesedauer

Citrix hat mehrere Sicherheitswarnungen und Updates für verschiedene Schwachstellen veröffentlicht. Die Lücken sind teilweise als kritisch eingestuft. Daher sollen die Updates schnellstmöglich installiert werden. Betroffen sind mehrere Produkte.

Citrix veröffentlicht Updates für verschiedene Produkte um teils kritische Schwachstellen zu patchen.(Bild:  Dall-E / KI-generiert)
Citrix veröffentlicht Updates für verschiedene Produkte um teils kritische Schwachstellen zu patchen.
(Bild: Dall-E / KI-generiert)

Citrix hat mehrere Updates für verschiedene Produkte veröffentlicht. Einige der Lücken sind als kritisch eingestuft, sodass die Installation der Updates schnellstmöglich erfolgen sollte. Einige Updates betreffen NetScaler Console, Agent und SDX (SVM). Hierbei handelt es sich um die Lücken CVE-2024-6235 und CVE-2024-6236.

Das steckt hinter CVE-2024-6235 und CVE-2024-6236

Die Sicherheitslücken betreffen die NetScaler Console (ehemals NetScaler ADM), NetScaler SDX (SVM) und NetScaler Agent. Die Schwachstelle CVE-2024-6235 führt zu einer Offenlegung sensibler Informationen und wird durch einen unsachgemäßen Authentifizierungsmechanismus verursacht (CWE-287). Sie hat eine CVSS v4.0 Basispunktzahl von 9.4 und betrifft NetScaler Console Version 14.1 vor 14.1-25.53. Ein erfolgreicher Angriff erfordert Zugriff auf die IP der NetScaler Console.

Die Schwachstelle CVE-2024-6236 ermöglicht einen Denial-of-Service-Angriff aufgrund einer unsachgemäßen Einschränkung von Operationen innerhalb eines Speicherpuffers (CWE-119). Diese Schwachstelle hat eine CVSS v4.0 Basispunktzahl von 7.1 und betrifft sowohl NetScaler Console als auch NetScaler Agent und NetScaler SDX (SVM) in den folgenden Versionen:

  • NetScaler Console 14.1 vor 14.1-25.53, 13.1 vor 13.1-53.22 und 13.0 vor 13.0-92.31
  • NetScaler SDX (SVM) 14.1 vor 14.1-25.53, 13.1 vor 13.1-53.17 und 13.0 vor 13.0-92.31
  • NetScaler Agent 14.1 vor 14.1-25.53, 13.1 vor 13.1-53.22 und 13.0 vor 13.0-92.31

Dieses Bulletin gilt nur für die von Kunden verwaltete NetScaler Console. Kunden, die den von Citrix verwalteten NetScaler Console Service verwenden, müssen keine Maßnahmen ergreifen. Neben diesen Lücken gibt es weitere Schwachstellen. Nutzer von Citrix-Produkten sollten überprüfen, ob es für die von ihnen eingesetzte Version ein Update gibt.

(ID:50101245)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung