CVE-2020-8196

MEDIUM(4.3)KEVErhöhtes Risiko

Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

Beschreibung

CVE-2020-8196 ist eine mittelschwere Informationsoffenlegungs-Schwachstelle in Citrix Application Delivery Controller (ADC), Gateway und SD-WAN WANOP Appliances mit einem CVSS-3.1-Score von 4.3. Unsachgemaesse Zugriffskontrolle in diesen Produkten ermoeglicht authentifizierten Benutzern mit niedrigen Rechten den Zugriff auf eingeschraenkte sensible Informationen, die nur fuer Administratoren vorgesehen sind. Betroffene Produkte umfassen Citrix ADC Firmware (Versionen 10.5 bis 13.0), NetScaler Gateway Firmware (Versionen 10.5 bis 12.1), Gateway Firmware (13.0) und SD-WAN WANOP (Versionen 10.2 bis 11.1). Diese CVE ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet mit einer Behebungsfrist bis zum 2022-05-03. Der EPSS-Score von 0.66204 (98,50. Perzentile) belegt eine erhebliche reale Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Citrix
Produkt
Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
1.4

CWEs

Betroffene Produkte

HerstellerProduktVersion
citrixapplication delivery controller firmware>= 10.5, < 10.5-70.18; >= 11.1, < 11.1-64.14; >= 12.0, < 12.0-63.21; >= 12.1, < 12.1-57.18; >= 13.0, < 13.0-58.30
citrixnetscaler gateway firmware>= 10.5, < 10.5-70.18; >= 11.1, < 11.1-64.14; >= 12.0, < 12.0-63.21; >= 12.1, < 12.1-57.18
citrixgateway firmware>= 13.0, < 13.0-58.30
citrixsd-wan wanop>= 10.2, < 10.2.7; >= 11.0, < 11.0.3d; >= 11.1, < 11.1.1a

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
4.3
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Referenzen

Schwachstellentyp

CWE-284: Unsachgemaesse Zugriffskontrolle

CVE-2020-8196 wird unter CWE-284 klassifiziert — Unsachgemaesse Zugriffskontrolle. Diese Schwachstelle tritt auf, wenn ein Produkt den Zugriff auf Ressourcen nicht ordnungsgemaess einschraenkt und unbefugten Akteuren ermoeglicht, Systemkomponenten ueber ihr vorgesehenes Berechtigungsniveau hinaus zu lesen, zu modifizieren oder damit zu interagieren. Zugriffskontrolle umfasst Authentifizierung (Identitaetspruefung), Autorisierung (Berechtigungspruefung) und Rechenschaftsmechanismen. Bei Versagen dieser Mechanismen koennen Benutzer auf Daten oder Funktionen zugreifen, die hoeherprivilegierten Rollen vorbehalten sein sollten.

Im Kontext der Citrix ADC- und Gateway-Appliances ermoeglicht diese unsachgemaesse Zugriffskontrolle authentifizierten Benutzern mit niedrigen Rechten das Abrufen von Konfigurationsdetails und sensiblen Informationen, die normalerweise auf administrative Konten beschraenkt sind. Da diese Appliances als kritische Netzwerkinfrastrukturkomponenten fuer SSL/TLS-Terminierung, Lastverteilung und VPN-Zugang dienen, kann jede unbefugte Informationsoffenlegung Angreifern wertvolle Aufklaerungsdaten fuer weitere Angriffe liefern.

Mehr erfahren: CWE-284 — Unsachgemaesse Zugriffskontrolle

Auswirkungsanalyse

CVE-2020-8196 hat einen CVSS-3.1-Score von 4.3 (MITTEL) mit unveraendertem Scope.

Vertraulichkeit (LOW): Erfolgreiche Ausnutzung ermoeglicht einem authentifizierten Benutzer mit niedrigen Rechten den Zugriff auf eingeschraenkte sensible Informationen der Citrix ADC-, Gateway- oder SD-WAN WANOP-Appliance. Die Datenoffenlegung ist zwar im Umfang begrenzt, kann aber Konfigurationsdetails und Systemparameter umfassen, die fuer weitere Angriffe wertvoll sind.

Integritaet (NONE): Es wurde keine Auswirkung auf die Integritaet festgestellt. Die Schwachstelle ermoeglicht keine Modifikation von Daten oder Systemkonfigurationen.

Verfuegbarkeit (NONE): Es wurde keine Auswirkung auf die Verfuegbarkeit festgestellt. Die Schwachstelle ermoeglicht keine Dienstverweigerung oder Stoerung des Appliance-Betriebs.

Scope: Der Scope ist Unchanged, die Auswirkungen beschraenken sich auf die verwundbare Citrix-Appliance selbst.

Mit einem EPSS-Score von 0.66204 (98,50. Perzentile) gehoert diese Schwachstelle trotz mittlerer Schwere zu den am haeufigsten ausgenutzten, da Angreifer Informationsoffenlegungs-Schwachstellen gezielt als Vorstufe fuer schwerwiegendere Angriffe nutzen.

Exploit-Reifegrad

Exploit-Status: CVE-2020-8196 wird aktiv in der Praxis ausgenutzt und ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet. Der EPSS-Score von 0.66204 (98,50. Perzentile) bestaetigt eine sehr hohe reale Ausnutzungswahrscheinlichkeit. Oeffentliche Exploit-Referenzen sind verfuegbar, darunter eine Local-File-Inclusion-Technik, die auf Packet Storm Security dokumentiert ist.

Ransomware-Bezug: Nach aktuellem KEV-Stand wurde kein direkter Ransomware-Zusammenhang fuer CVE-2020-8196 bestaetigt. Die Schwachstelle wird jedoch haeufig zusammen mit kritischeren Citrix-Schwachstellen (wie CVE-2019-19781) als Teil mehrstufiger Angriffsketten ausgenutzt.

Angriffsflaeche: Die Schwachstelle erfordert Netzwerkzugang und niedrige Authentifizierung. Exploit-Code und -Techniken sind oeffentlich dokumentiert, was die Huerden fuer eine Ausnutzung senkt. Organisationen, die Citrix ADC- oder Gateway-Verwaltungsoberflaechen dem Internet aussetzen, sind am staerksten gefaehrdet.

KEV-Frist: Die CISA-Behebungsfrist war der 2022-05-03. Alle Organisationen sollten diese Frist als dringende Empfehlung betrachten.

Behebung

  1. Hersteller-Patches umgehend anwenden. Aktualisieren Sie Citrix ADC auf Version 13.0-58.30 oder hoeher, 12.1-57.18 oder hoeher, 12.0-63.21 oder hoeher, 11.1-64.14 oder hoeher oder 10.5-70.18 oder hoeher. Aktualisieren Sie Citrix SD-WAN WANOP auf Version 11.1.1a, 11.0.3d oder 10.2.7 oder hoeher. Konsultieren Sie das Citrix Advisory CTX276688 fuer detaillierte Patch-Informationen.
  2. Betroffene Citrix-Appliances inventarisieren. Identifizieren Sie alle Citrix ADC-, Gateway- und SD-WAN WANOP-Instanzen in Ihrer Umgebung. Ueberpruefen Sie die Firmware-Versionen gegen die betroffenen Bereiche.
  3. Verwaltungsoberflaechen-Zugang einschraenken. Stellen Sie sicher, dass Citrix-Verwaltungsoberflaechen nicht dem oeffentlichen Internet ausgesetzt sind. Implementieren Sie Netzwerksegmentierung und Zugangskontrolllisten.
  4. Benutzerrechte und Zugriffsprotokolle ueberpruefen. Pruefen Sie Benutzerkonten auf betroffenen Appliances auf unbefugten Zugriff. Untersuchen Sie Protokolle auf Indikatoren fuer Ausnutzung.
  5. Defense-in-Depth-Monitoring implementieren. Setzen Sie IDS-Signaturen gegen Citrix-ADC-Ausnutzungsmuster ein und leiten Sie Logs an ein zentrales SIEM weiter.
  6. Post-Remediation-Verifikation durchfuehren. Bestaetigen Sie nach dem Patching, dass Benutzer mit niedrigen Rechten keinen Zugriff mehr auf eingeschraenkte Informationen haben.

Technische Details

Angriffsvektor: NETWORK
Angriffskomplexitaet: Niedrig
Erforderliche Rechte: Niedrig
Benutzerinteraktion: Keine

Technischer Ablauf: CVE-2020-8196 ist eine mittelschwere Schwachstelle in Citrix ADC, Gateway und SD-WAN WANOP Appliances, die ueber das Netzwerk ausnutzbar ist. Die Angriffskomplexitaet ist niedrig. Niedrige Authentifizierung ist erforderlich — der Angreifer muss gueltige Zugangsdaten fuer ein nicht-administratives Konto besitzen. Keine Benutzerinteraktion ist erforderlich.

Schwachstellenmechanismus: Die Schwachstelle resultiert aus unsachgemaesser Zugriffskontrolle in der Verwaltungsoberflaeche der betroffenen Citrix-Appliances. Authentifizierte Benutzer mit eingeschraenkten Rechten koennen speziell gestaltete Anfragen an administrative Endpunkte senden, die die rollenbasierte Zugriffskontrolle nicht ordnungsgemaess durchsetzen. Die Appliance verarbeitet diese Anfragen und gibt Konfigurationsdaten oder Systemparameter zurueck, die nur fuer Administratoren zugaenglich sein sollten.

Betroffene Produkte: Citrix ADC Firmware (10.5-13.0), NetScaler Gateway Firmware (10.5-12.1), Gateway Firmware (13.0), SD-WAN WANOP (10.2-11.1).

CVSS-3.1-Bewertung: Der Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N reflektiert einen netzwerkbasierten Angriff mit niedriger Komplexitaet, niedrigen Rechten, keiner Benutzerinteraktion, unveraendertem Scope und niedrigem Vertraulichkeitseinfluss.

Häufig gestellte Fragen

Wird CVE-2020-8196 aktiv ausgenutzt?

Ja, CVE-2020-8196 wird aktiv in der Praxis ausgenutzt. Die Schwachstelle ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet mit einer Behebungsfrist bis zum 2022-05-03. Der EPSS-Score von 0.66204 (98,50. Perzentile) bestaetigt eine sehr hohe Ausnutzungswahrscheinlichkeit. Oeffentliche Exploit-Techniken, einschliesslich Local-File-Inclusion-Methoden, sind dokumentiert.

Welche Produkte sind von CVE-2020-8196 betroffen?

CVE-2020-8196 betrifft Citrix Application Delivery Controller (ADC) Firmware-Versionen 10.5 bis 13.0, NetScaler Gateway Firmware-Versionen 10.5 bis 12.1, Gateway Firmware Version 13.0 und Citrix SD-WAN WANOP Versionen 10.2 bis 11.1. Konsultieren Sie das Citrix Advisory CTX276688 fuer die vollstaendige Liste der betroffenen und gepatchten Versionen.

Wie behebe ich CVE-2020-8196?

Aktualisieren Sie betroffene Citrix-Appliances auf die im Citrix Advisory CTX276688 angegebenen gepatchten Firmware-Versionen. Schraenken Sie den Zugang zu Verwaltungsoberflaechen auf vertrauenswuerdige Netzwerke ein und ueberpruefen Sie Zugriffsprotokolle auf Anzeichen einer Ausnutzung.

Wie schwerwiegend ist CVE-2020-8196?

CVE-2020-8196 ist mit einem CVSS-Score von 4.3 als MITTEL eingestuft. Trotz der mittleren Schwere belegt der hohe EPSS-Score von 0.66204 (98,50. Perzentile) und die KEV-Listung eine erhebliche reale Ausnutzung. Die Schwachstelle wird oft als Aufklaerungsschritt in mehrstufigen Angriffen auf Citrix-Infrastruktur verwendet.

CVSS-Score

4.3
MEDIUM(4.3)

EPSS-Score

EPSS-Score26.33%
EPSS-Perzentil97.8%

Daten

Veröffentlicht10. Juli 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.