CVE-2025-6543
Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Beschreibung
CVE-2025-6543 ist eine kritische Speicherueberlauf-Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway, die bei Konfiguration als Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server auftritt. Die Schwachstelle ermoeglicht es einem unauthentifizierten Angreifer, ueber das Netzwerk einen Speicherueberlauf auszuloesen, der zu unkontrolliertem Programmfluss und Denial of Service fuehrt. Mit einem CVSS-Score von 9.8 (CRITICAL) stellt CVE-2025-6543 eine ausserordentlich schwerwiegende Bedrohung dar.
Die CISA hat CVE-2025-6543 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 2025-07-21. Der EPSS-Score von 2,71 % (85,7. Perzentil) zeigt eine signifikante Ausnutzungswahrscheinlichkeit an. Die Schwachstelle tritt zusammen mit CVE-2025-5777 ("CitrixBleed 2") auf und betrifft dieselben NetScaler-Produkte.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| citrix | netscaler application delivery controller | >= 13.1, < 13.1-37.236; >= 13.1, < 13.1-59.19; >= 14.1, < 14.1-47.46 |
| citrix | netscaler gateway | >= 13.1, < 13.1-59.19; >= 14.1, < 14.1-47.46 |
Referenzen
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-6543(US Government Resource)
Schwachstellentyp
CWE-119: Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers
CVE-2025-6543 basiert auf CWE-119 (Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers). Die Schwachstelle resultiert aus einem Speicherueberlauf, bei dem Daten ueber die vorgesehenen Puffergrenzen hinaus geschrieben werden. Dies fuehrt zu unkontrolliertem Programmfluss und kann die vollstaendige Kompromittierung des betroffenen Systems ermoeglichen.
Weitere Informationen: CWE-119 -- Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Auswirkungsanalyse
Die Auswirkungen von CVE-2025-6543 sind aufgrund des maximalen CVSS-Scores und der Rolle von NetScaler als kritische Netzwerkinfrastruktur aeusserst schwerwiegend. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass die Schwachstelle remote ohne Authentifizierung, ohne Benutzerinteraktion und mit niedriger Komplexitaet ausgenutzt werden kann. Saemtliche Impact-Metriken sind auf Hoch gesetzt: Vertraulichkeit -- sensible Daten koennen ausgelesen werden; Integritaet -- der Programmfluss kann manipuliert werden, was potentiell zur Ausfuehrung beliebigen Codes fuehrt; Verfuegbarkeit -- der Speicherueberlauf kann den Dienst zum Absturz bringen und einen vollstaendigen Ausfall der Gateway-Funktionalitaet verursachen. Der EPSS-Score von 2,71 % (85,7. Perzentil) bestaetigt die signifikante Ausnutzungswahrscheinlichkeit.
Exploit-Reifegrad
CVE-2025-6543 weist eine bestaetigt aktive Exploit-Reife auf. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, was aktive Ausnutzung in freier Wildbahn bestaetigt, mit einer Behebungsfrist bis zum 2025-07-21. Der EPSS-Score von 2,71 % (85,7. Perzentil) zeigt eine signifikante Ausnutzungswahrscheinlichkeit. CVE-2025-6543 wurde zusammen mit CVE-2025-5777 im selben Citrix Security Advisory CTX694788 veroeffentlicht. Die Kombination beider Schwachstellen betrifft die gleichen NetScaler-Produkte und erhoht die Dringlichkeit des Patchings erheblich.
Behebung
-
Sofortiges Sicherheitsupdate installieren: Aktualisieren Sie NetScaler ADC und NetScaler Gateway gemaess dem Citrix Security Advisory CTX694788. Betroffene Versionen: NetScaler ADC 13.1 vor 13.1-37.236 bzw. 13.1-59.19, 14.1 vor 14.1-47.46; NetScaler Gateway 13.1 vor 13.1-59.19, 14.1 vor 14.1-47.46.
-
Gleichzeitig CVE-2025-5777 patchen: Da beide Schwachstellen im selben Advisory behandelt werden und dieselben Produkte betreffen, sollten Sie sicherstellen, dass das Update beide Schwachstellen behebt.
-
Gateway-Konfiguration ueberpruefen: Identifizieren Sie alle NetScaler-Instanzen, die als Gateway oder AAA Virtual Server konfiguriert sind, da nur diese Konfigurationen betroffen sind.
-
Monitoring verstaerken: Implementieren Sie erhoehtes Monitoring auf allen NetScaler-Geraeten, insbesondere fuer ungewoehnliche Absturzmuster, die auf Ausnutzungsversuche hindeuten koennten.
-
Netzwerkisolierung: Beschraenken Sie den Zugriff auf NetScaler-Management-Schnittstellen auf vertrauenswuerdige Netzwerke und implementieren Sie Intrusion-Detection-Regeln fuer verdaechtige Zugriffsmuster.
Technische Details
CVE-2025-6543 betrifft Citrix NetScaler ADC und NetScaler Gateway in der Konfiguration als Gateway oder AAA Virtual Server. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt eine remote ausnutzbare kritische Schwachstelle mit maximalen Auswirkungen. Die Schwachstelle basiert auf einem Speicherueberlauf (Memory Overflow), bei dem Daten ueber die Grenzen eines zugewiesenen Speicherpuffers hinaus geschrieben werden. Dies fuehrt zu einer Beschaedigung angrenzender Speicherstrukturen und unkontrolliertem Programmfluss (Unintended Control Flow). Ein Angreifer kann diesen unkontrollierten Programmfluss nutzen, um den Dienst zum Absturz zu bringen (Denial of Service) oder potentiell beliebigen Code auf dem System auszufuehren. Betroffene Versionen umfassen NetScaler ADC 13.1 vor 13.1-37.236 bzw. 13.1-59.19 sowie 14.1 vor 14.1-47.46, und NetScaler Gateway 13.1 vor 13.1-59.19 sowie 14.1 vor 14.1-47.46.
Häufig gestellte Fragen
Wird CVE-2025-6543 aktiv ausgenutzt?
Ja, die CISA hat CVE-2025-6543 in den KEV-Katalog aufgenommen und bestaetigt damit die aktive Ausnutzung in freier Wildbahn. Der EPSS-Score von 2,71 % (85,7. Perzentil) zeigt eine signifikante Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2025-6543 betroffen?
Betroffen sind Citrix NetScaler ADC (Versionen 13.1 vor 13.1-37.236/13.1-59.19, 14.1 vor 14.1-47.46) und NetScaler Gateway (13.1 vor 13.1-59.19, 14.1 vor 14.1-47.46), wenn sie als Gateway oder AAA Virtual Server konfiguriert sind.
Wie behebe ich CVE-2025-6543?
Installieren Sie umgehend die von Citrix bereitgestellten Sicherheitsupdates gemaess dem Advisory CTX694788. Stellen Sie sicher, dass das Update auch CVE-2025-5777 abdeckt, das im selben Advisory behandelt wird und dieselben Produkte betrifft.
Wie schwerwiegend ist CVE-2025-6543?
CVE-2025-6543 hat einen CVSS-Score von 9.8 (CRITICAL) und ermoeglicht einem unauthentifizierten Angreifer, Speicherueberlauefe auszuloesen, die zu unkontrolliertem Programmfluss, Denial of Service und potentiell zur Ausfuehrung beliebigen Codes fuehren koennen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.