Citrix ha resuelto tres vulnerabilidades en NetScaler ADC y NetScaler Gateway, incluyendo una falla crítica de ejecución remota de código (RCE) identificada como CVE-2025-7775. Esta vulnerabilidad, explotada activamente en ataques zero-day, reside en un desbordamiento de memoria que puede permitir la ejecución remota de código sin autenticación en dispositivos vulnerables.
Citrix ha confirmado la explotación activa de la CVE-2025-7775 en dispositivos no parcheados y recomienda encarecidamente actualizar el firmware de NetScaler a las versiones que contienen la corrección, ya que no existen mitigaciones disponibles. La vulnerabilidad afecta a las siguientes configuraciones de NetScaler:
* NetScaler configurado como Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) o AAA virtual server.
* NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: LB virtual servers de tipo (HTTP, SSL o HTTP_QUIC) enlazados con servicios IPv6 o servicegroups enlazados con servidores IPv6.
* NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: LB virtual servers de tipo (HTTP, SSL o HTTP_QUIC) enlazados con servicios DBS IPv6 o servicegroups enlazados con servidores IPv6 DBS.
* CR virtual server con tipo HDX.
Además de la falla RCE, la actualización aborda una vulnerabilidad de desbordamiento de memoria (CVE-2025-7776) que podría llevar a una denegación de servicio y un control de acceso inadecuado en la interfaz de administración de NetScaler (CVE-2025-8424).
Las versiones afectadas son:
* NetScaler ADC y NetScaler Gateway 14.1 ANTES de 14.1-47.48
* NetScaler ADC y NetScaler Gateway 13.1 ANTES de 13.1-59.22
* NetScaler ADC 13.1-FIPS y NDcPP ANTES de 13.1-37.241-FIPS y NDcPP
* NetScaler ADC 12.1-FIPS y NDcPP ANTES de 12.1-55.330-FIPS y NDcPP
Dada la ausencia de mitigaciones, Citrix recomienda encarecidamente a los administradores instalar las últimas actualizaciones lo antes posible.
En INGENIERÍA TELEMÁTICA SAS, priorizamos la seguridad de su infraestructura. Si utiliza Citrix NetScaler, le recomendamos revisar y aplicar las actualizaciones proporcionadas por Citrix de inmediato. Si necesita asistencia para evaluar su exposición a esta vulnerabilidad o para implementar las actualizaciones necesarias, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales. Podemos ayudarle a proteger su entorno contra estas amenazas.
Fuente original: Ver aquí