VULNERABILITY BRIEFCVE-2025-5777

CVE-2025-5777؛ خواندن خارج از محدودهٔ حافظه در Citrix NetScaler

شدتبحرانیCVSS 9.3
محصول درگیرNetScaler ADC و Gateway
سازندهCitrix / NetScaler
بهره‌برداری شناخته‌شدهدر فهرست CISA KEVبررسی: 2026-09-30
EPSS100,0٪منبع: FIRST
خلاصه مدیریتی

اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway می‌تواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرح‌شده در اطلاعیهٔ سازنده، پیکربندی دستگاه به‌صورت Gateway یا AAA virtual server است. بنابراین نام محصول به‌تنهایی برای نتیجه‌گیری کافی نیست و باید نقش فعال دستگاه نیز بررس

پلتفرم: NetScaler
تهیه و تنظیم فارسی: سلام دیجی؛ بر اساس منابع رسمی پیوندشده در این صفحه.

شرح آسیب‌پذیری CVE-2025-5777

اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway می‌تواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرح‌شده در اطلاعیهٔ سازنده، پیکربندی دستگاه به‌صورت Gateway یا AAA virtual server است. بنابراین نام محصول به‌تنهایی برای نتیجه‌گیری کافی نیست و باید نقش فعال دستگاه نیز بررسی شود. امتیاز اعلام‌شدهٔ سازنده برای این پرونده در CVSS نسخهٔ ۴ برابر ۹٫۳ است.

محصولات و نسخه‌های تحت تأثیر

  • NetScaler 14.1 < 14.1-43.56
  • NetScaler 13.1 < 13.1-58.32
  • 13.1-FIPS / NDcPP < 13.1-37.235
  • 12.1-FIPS < 12.1-55.328

بازه‌های بالا از رکورد مرجع استخراج شده‌اند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.

شدت و اولویت رسیدگی

شدت، بردار CVSS و وضعیت شواهد در بخش گزارش فنیِ به‌روزشدهٔ همین صفحه آمده است. اولویت دارایی شما به نسخه، پیکربندی، دسترسی شبکه و اهمیت سرویس نیز بستگی دارد.

راهکار رفع و کاهش ریسک

برای شاخهٔ 14.1 حداقل build برابر 14.1-43.56 و برای شاخهٔ 13.1 حداقل build برابر 13.1-58.32 معرفی شده است. نسخه‌های FIPS و NDcPP مسیر اصلاح جداگانه دارند که در منبع آمده است. نسخه‌های عادی 12.1 و 13.0 پایان پشتیبانی یافته‌اند؛ به شاخهٔ پشتیبانی‌شده و وصله‌شده مهاجرت کنید. دستورالعمل سازنده دربارهٔ بررسی لاگ‌ها را نیز برای دستگاه در معرض اینترنت دنبال کنید.

  1. وجود محصول و نسخهٔ آسیب‌پذیر را در فهرست دارایی‌های خود بررسی کنید.
  2. وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
  3. اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
  4. پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگ‌ها را نیز تحلیل کنید.

آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیب‌پذیری‌ها

شرایط بهره‌برداری و اثر امنیتی CVE-2025-5777

جدول زیر تفسیر فارسی بردار CVSS ثبت‌شده برای همین شناسه است. این اطلاعات، امتیازدهی منبع را توضیح می‌دهد و گزارش آزمایش عملی یا تأیید نفوذ به یک سازمان نیست.

شاخص مقدار مرجع تفسیر
مسیر دسترسی مهاجم AV:N شبکه؛ دسترسی شبکه‌ای به مؤلفهٔ آسیب‌پذیر لازم است.
پیچیدگی حمله AC:L کم در مدل امتیازدهی؛ این مقدار به‌معنی وجود اکسپلویت عمومی یا موفقیت قطعی نیست.
سطح دسترسی اولیه PR:N بدون امتیاز قبلی در مؤلفهٔ آسیب‌پذیر.
تعامل کاربر UI:N تعامل کاربر دیگری لازم نیست.
پیش‌شرط حمله AT:N پیش‌شرط اضافی از نوع Attack Requirements ثبت نشده است.
محرمانگی سیستم آسیب‌پذیر VC:H اثر زیاد
یکپارچگی سیستم آسیب‌پذیر VI:H اثر زیاد
دسترس‌پذیری سیستم آسیب‌پذیر VA:H اثر زیاد
محرمانگی سیستم بعدی SC:L اثر کم
یکپارچگی سیستم بعدی SI:L اثر کم
دسترس‌پذیری سیستم بعدی SA:L اثر کم

بردار کامل: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
مرجع امتیاز: secure@citrix.com. راهنمای استاندارد CVSS در FIRST

نوع ضعف و نکتهٔ فنی

CWE-125 — خواندن خارج از محدوده

خواندن حافظه خارج از مرز مورد انتظار مطرح است. نوع اطلاعات قابل افشا و امکان توقف سرویس باید با گزارش سازنده تطبیق داده شود.

CWE-908 — استفاده از منبع مقداردهی‌نشده

منبع پیش از آماده‌سازی لازم استفاده می‌شود. اثر دقیق آن وابسته به نوع منبع و مسیر اجرا است و باید با شرح رسمی تطبیق داده شود.

CWE-457 — استفاده از متغیر مقداردهی‌نشده

مقدار متغیر پیش از تعیین مقدار معتبر مصرف می‌شود. پیامد می‌تواند با وضعیت اجرای برنامه تغییر کند؛ یک اجرای بدون خطا اثبات رفع نیست.

دامنهٔ محصولات و نسخه‌های درگیر

محصول مرجع: netscaler application delivery controller؛ سازنده: citrix؛ پلتفرم‌های ثبت‌شده: NetScaler.

  • netscaler_application_delivery_controller ≥ 12.1 < 12.1-55.328
  • netscaler_application_delivery_controller ≥ 13.1 < 13.1-37.235
  • netscaler_application_delivery_controller ≥ 13.1 < 13.1-58.32
  • netscaler_application_delivery_controller ≥ 14.1 < 14.1-43.56
  • netscaler_gateway ≥ 13.1 < 13.1-58.32
  • netscaler_gateway ≥ 14.1 < 14.1-43.56
  • ADC ≥ 14.1 < 43.56
  • ADC ≥ 13.1 < 58.32
  • Gateway ≥ 14.1 < 43.56
  • Gateway ≥ 13.1 < 58.32

نشانه‌های ≥ و ≤ شامل نسخهٔ مرزی هستند؛ > و < آن نسخه را شامل نمی‌شوند. این فهرست، خلاصهٔ دادهٔ منبع است: شروط ترکیبی CPE، ویژگی‌های فعال و بسته‌های دارای وصلهٔ backport باید در اطلاعیهٔ سازنده تطبیق داده شوند. پایان یک بازه را بدون تأیید سازنده، نسخهٔ وصله‌شده فرض نکنید.

برنامهٔ رفع و اعتبارسنجی برای netscaler application delivery controller

مراحل زیر پیشنهاد عملیاتی سلام دیجی برای ارزیابی دفاعی هستند؛ نسخهٔ اصلاح‌شده و دستور اجرایی نهایی را از اطلاعیهٔ رسمی همین CVE بگیرید.

  1. تعیین دارایی‌های درگیر: نسخه، شمارهٔ build، بستهٔ توزیع، نقش سرویس و مؤلفهٔ فعال را ثبت کنید. اگر محصول بخشی از وابستگی نرم‌افزاری است، نسخهٔ واقعاً مستقرشده را بررسی کنید، نه فقط فایل پروژه.
  2. بررسی مواجههٔ شبکه‌ای: مسیر دسترسی به netscaler application delivery controller را از اینترنت، شبکه‌های داخلی و واسط‌های معکوس مشخص کنید. محدودسازی موقت دسترسی فقط یک کنترل جبرانی است و جای وصله را نمی‌گیرد.
  3. آزمون و اجرای اصلاح: از تنظیمات نسخهٔ پشتیبان بگیرید، مسیر بازگشت را مشخص کنید و وصلهٔ تأییدشدهٔ سازنده را ابتدا روی محیط کنترل‌شده آزمایش کنید. اگر راه‌اندازی مجدد لازم است، آن را در برنامهٔ تغییر بگنجانید.
  4. بررسی رخداد: لاگ‌های سرویس، احراز هویت، تغییر تنظیمات و هشدارهای میزبان را در بازهٔ مواجهه نگه دارید. توقف غیرعادی، تغییر فایل یا خروجی غیرمنتظره صرفاً سرنخ است؛ بدون هم‌بستگی شواهد، آن را اثبات بهره‌برداری از CVE-2025-5777 ندانید.
  5. بستن پرونده با شواهد: نسخه و تنظیمات پس از اصلاح، نتیجهٔ بررسی غیرمخرب، زمان تغییر و مسئول اقدام را ثبت کنید. تست بهره‌برداری روی سرویس تولیدی لازم نیست؛ از روش اعتبارسنجی مورد تأیید سازنده روی دارایی مجاز استفاده کنید.

وضعیت شواهد و محدودیت گزارش

  • وضعیت به‌روزشدهٔ CISA KEV و EPSS و تاریخ بررسی را در شاخص‌های ریسک بالای همین صفحه ببینید. ثبت در KEV مدرک نفوذ به دارایی شما نیست؛ نبودن در این فهرست نیز نبود اکسپلویت یا امن بودن محصول را ثابت نمی‌کند.
  • این گزارش ادعای مشاهدهٔ حمله، فهرست IOC اختصاصی یا ارائهٔ قانون تشخیص آزمایش‌شده ندارد.
  • اطلاعیهٔ جدید سازنده می‌تواند دامنهٔ نسخه‌ها یا راهکار را تغییر دهد. تاریخ به‌روزرسانی منبع را در انتهای صفحه بررسی کنید.

آموزش Splunk برای تحلیل لاگ و هم‌بستگی رخدادها · جست‌وجوی آسیب‌پذیری‌ها بر اساس سازنده و پلتفرم

متن اصلی شرح آسیب‌پذیری برای تطبیق فنی

متن مرجع انگلیسی؛ نام محصول، نسخه‌ها و پیش‌شرط‌ها را می‌توانید با ترجمه مقایسه کنید.

Insufficient input validation leading to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server
DETECTION RULES

قوانین تشخیص CVE-2025-5777

برای تهیهٔ APTGuard XTI و بررسی دسترسی به قوانین تشخیص به وب‌سایت APTGuard مراجعه کنید. پوشش قانون برای این CVE را پیش از تهیه از ارائه‌دهنده استعلام کنید.

مشاهدهٔ APTGuard XTI و اطلاعات تهیه

مطالعهٔ گزارش آزاد است؛ دریافت، ترجمه و انتشار سلام دیجی مستقل از APTGuard انجام می‌شود.

منابع و تاریخ اطلاعات

برای وضعیت وصله و نسخه‌های دقیق، اطلاعیهٔ سازنده را در اولویت قرار دهید. Cloud Software Group Security Bulletin CTX693420

افشا: 2025-06-17به‌روزرسانی منبع: 2026-08-04به‌روزرسانی صفحه: 1405-06-16تاریخ EPSS: 2026-09-29

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
منبع CVSS: secure@citrix.com