VULNERABILITY BRIEFCVE-2025-5777

CVE-2025-5777؛ خواندن خارج از محدودهٔ حافظه در Citrix NetScaler

شدتبحرانیCVSS 9.3
محصول درگیرNetScaler ADC و Gateway
سازندهCitrix / NetScaler
بهره‌برداری شناخته‌شدهوضعیت KEV نامشخص
خلاصه مدیریتی

اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway می‌تواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرح‌شده در اطلاعیهٔ سازنده، پیکربندی دستگاه به‌صورت Gateway یا AAA virtual server است. بنابراین نام محصول به‌تنهایی برای نتیجه‌گیری کافی نیست و باید نقش فعال دستگاه نیز بررس

پلتفرم: NetScaler
تهیه و تنظیم فارسی: سلام دیجی؛ بر اساس منابع رسمی پیوندشده در این صفحه.

شرح آسیب‌پذیری CVE-2025-5777

اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway می‌تواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرح‌شده در اطلاعیهٔ سازنده، پیکربندی دستگاه به‌صورت Gateway یا AAA virtual server است. بنابراین نام محصول به‌تنهایی برای نتیجه‌گیری کافی نیست و باید نقش فعال دستگاه نیز بررسی شود. امتیاز اعلام‌شدهٔ سازنده برای این پرونده در CVSS نسخهٔ ۴ برابر ۹٫۳ است.

محصولات و نسخه‌های تحت تأثیر

  • NetScaler 14.1 < 14.1-43.56
  • NetScaler 13.1 < 13.1-58.32
  • 13.1-FIPS / NDcPP < 13.1-37.235
  • 12.1-FIPS < 12.1-55.328

بازه‌های بالا از رکورد مرجع استخراج شده‌اند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.

شدت و اولویت رسیدگی

امتیاز CVSS این رکورد 9.3 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی به‌تنهایی وضعیت محیط شما را مشخص نمی‌کند؛ دسترسی از اینترنت، نسخهٔ نصب‌شده و اهمیت سرویس را نیز در تصمیم وصله‌کردن لحاظ کنید.

راهکار رفع و کاهش ریسک

برای شاخهٔ 14.1 حداقل build برابر 14.1-43.56 و برای شاخهٔ 13.1 حداقل build برابر 13.1-58.32 معرفی شده است. نسخه‌های FIPS و NDcPP مسیر اصلاح جداگانه دارند که در منبع آمده است. نسخه‌های عادی 12.1 و 13.0 پایان پشتیبانی یافته‌اند؛ به شاخهٔ پشتیبانی‌شده و وصله‌شده مهاجرت کنید. دستورالعمل سازنده دربارهٔ بررسی لاگ‌ها را نیز برای دستگاه در معرض اینترنت دنبال کنید.

  1. وجود محصول و نسخهٔ آسیب‌پذیر را در فهرست دارایی‌های خود بررسی کنید.
  2. وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
  3. اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
  4. پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگ‌ها را نیز تحلیل کنید.

آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیب‌پذیری‌ها

DETECTION RULES

قوانین تشخیص CVE-2025-5777

برای دسترسی به قوانین تشخیص و امکانات عملیاتی مرتبط با این آسیب‌پذیری، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.

مطالعهٔ اطلاعات و راهنمای آسیب‌پذیری در سلام دیجی آزاد است.

منابع و تاریخ اطلاعات

برای وضعیت وصله و نسخه‌های دقیق، اطلاعیهٔ سازنده را در اولویت قرار دهید. Cloud Software Group Security Bulletin CTX693420

افشا: 2025-06-17به‌روزرسانی منبع: 2026-07-20به‌روزرسانی صفحه: 1405-06-16