High Risk
Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway
Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). De kwetsbaarheid betreft een geheugenoverflow die optreedt tijdens de verwerking van SAML. Deze kan op afstand worden geactiveerd, waardoor een aanvaller willekeurige code kan uitvoeren of een denial of service kan veroorzaken. De kwetsbaarheid ontstaat door onjuiste geheugenafhandeling tijdens SAML-verwerking.
Bekijk advies op NCSC