Уязвимость BDU:2022-03931

Дата: 21.03.2022. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2022-03931.

Наименование уязвимости: Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM), связанная с недостаточным контролем ресурса в период его существовования, позволяющая нарушителю вызвать временное прекращение работы службы лицензирования ADM.

Описание уязвимости: Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM) связана с недостаточным контролем ресурса в период его существовования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать временное прекращение работы службы лицензирования ADM
Уязвимое ПО: Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.1 до 13.1–21.53 | Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.0 до 13.0-85.19 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 21.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению:
1. Использование рекомендаций производителя:
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512

2. Компенсирующие меры:
сегментирование сети с целью физического или логического изолирования сетевого трафика Citrix ADM от внешних сетей.
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-27512.

Тип ошибки CWE: CWE-416, CWE-664
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
https://www.securitylab.ru/news/532312.php
https://vuldb.com/?id.202038

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *