Идентификатор: BDU:2022-03931.
Наименование уязвимости: Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM), связанная с недостаточным контролем ресурса в период его существовования, позволяющая нарушителю вызвать временное прекращение работы службы лицензирования ADM.
Описание уязвимости: Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM) связана с недостаточным контролем ресурса в период его существовования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать временное прекращение работы службы лицензирования ADM
Уязвимое ПО: Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.1 до 13.1–21.53 | Прикладное ПО информационных систем, Сетевое программное средство Citrix Systems Inc. Citrix ADM от 13.0 до 13.0-85.19 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 21.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению:
1. Использование рекомендаций производителя:
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
2. Компенсирующие меры:
сегментирование сети с целью физического или логического изолирования сетевого трафика Citrix ADM от внешних сетей..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-27512.
Тип ошибки CWE: CWE-416, CWE-664
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512
https://www.securitylab.ru/news/532312.php
https://vuldb.com/?id.202038