int(6716)

Boletines de Vulnerabilidades


Vulnerabilidad Citrix Access Gateway Standard Edition 5.0.x

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Citrix Access Gateway Standard Edition 5.0.x con firmware anterior al 5.0.4.223524.

Descripción

Una vulnerabilidad en Citrix Access Gateway Standard Edition 5.0.x antes de 5.0.4.223524 permite a atacantes remotos no autenticados el acceso a recursos de la red mediante vectores de ataque desconocidos.
Las versiones 4.5.x y 4.6.x de Citrix Access Gateway Standard Edition no se ven afectadas por esta vulnerabilidad.

Solución

Citrix ha publicado y recomienda aplicar un parche para la versión 5.0.4 de Citrix Access Gateway Standard Edition que soluciona la vulnerabilidad descrita.

El parche se puede encontrar en el siguiente enlace, en el que se deberá identificar con su usuario MyCitrix ID, en la sección 'Appliance Firmware':
http://www.citrix.com/downloads/netscaler-access-gateway/product-software/access-gateway-504.html

Identificadores estándar

Propiedad Valor
CVE CVE-2013-2263
BID

Recursos adicionales

Aviso de seguridad Citrix:
http://support.citrix.com/article/CTX136623

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-20