شرح آسیبپذیری CVE-2025-5777
اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway میتواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرحشده در اطلاعیهٔ سازنده، پیکربندی دستگاه بهصورت Gateway یا AAA virtual server است. بنابراین نام محصول بهتنهایی برای نتیجهگیری کافی نیست و باید نقش فعال دستگاه نیز بررسی شود. امتیاز اعلامشدهٔ سازنده برای این پرونده در CVSS نسخهٔ ۴ برابر ۹٫۳ است.
محصولات و نسخههای تحت تأثیر
- NetScaler 14.1 < 14.1-43.56
- NetScaler 13.1 < 13.1-58.32
- 13.1-FIPS / NDcPP < 13.1-37.235
- 12.1-FIPS < 12.1-55.328
بازههای بالا از رکورد مرجع استخراج شدهاند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.
شدت و اولویت رسیدگی
امتیاز CVSS این رکورد 9.3 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی بهتنهایی وضعیت محیط شما را مشخص نمیکند؛ دسترسی از اینترنت، نسخهٔ نصبشده و اهمیت سرویس را نیز در تصمیم وصلهکردن لحاظ کنید.
راهکار رفع و کاهش ریسک
برای شاخهٔ 14.1 حداقل build برابر 14.1-43.56 و برای شاخهٔ 13.1 حداقل build برابر 13.1-58.32 معرفی شده است. نسخههای FIPS و NDcPP مسیر اصلاح جداگانه دارند که در منبع آمده است. نسخههای عادی 12.1 و 13.0 پایان پشتیبانی یافتهاند؛ به شاخهٔ پشتیبانیشده و وصلهشده مهاجرت کنید. دستورالعمل سازنده دربارهٔ بررسی لاگها را نیز برای دستگاه در معرض اینترنت دنبال کنید.
- وجود محصول و نسخهٔ آسیبپذیر را در فهرست داراییهای خود بررسی کنید.
- وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
- اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
- پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگها را نیز تحلیل کنید.
آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیبپذیریها