-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### ######################## UPDATE 1.01 ############################# Titel : Kwetsbaarheden verholpen in Citrix Workspace, NetScaler ADC en NetScaler Gateway Advisory ID : NCSC-2024-0288 Versie : 1.01 Kans : medium CVE ID : CVE-2024-5491, CVE-2024-5492, CVE-2024-6148, CVE-2024-6150, CVE-2024-6151, CVE-2024-6236, CVE-2024-6286 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high URL Redirection to Untrusted Site ('Open Redirect') Improper Resource Shutdown or Release Uitgiftedatum : 20240711 Toepassing : citrix application_delivery_management citrix citrix_provisioning citrix citrix_workspace_app_for_html5 citrix citrix_workspace_app_for_windows citrix netscaler_agent citrix netscaler_application_delivery_controller citrix netscaler_console citrix netscaler_gateway citrix netscaler_svm citrix provisioning_services citrix virtual_apps_and_desktops citrix windows_virtual_delivery_agent citrix workspace citrix workspace_app netscaler agent netscaler netscaler_adc netscaler netscaler_gateway netscaler sdx netsclaer netscaler_adc netsclaer netscaler_console Versie(s) : Platform(s) : citrix netscaler_gateway_firmware Update De volgende CVE's zijn toegevoegd: * CVE-2024-6286 * CVE-2024-2636 * CVE-2024-6151 * CVE-2024-6150 * CVE-2024-6748 Beschrijving Cirtix heeft een aantal kwetsbaarheden verholpen in Workspace, NetScaler ADC en NetScaler Gateway Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: * Denial-of-Service (DoS) * Manipulatie van gegevens * Verhoogde gebruikersrechten Mogelijke oplossingen Citrix heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Voor meer informatie, zie bijgevoegde referenties. Referenties: Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-5491 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-5492 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-6148 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-6150 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-6151 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-6236 Source - first https://api.first.org/data/v1/epss?cve=CVE-2024-6286 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-5491 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-5492 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-6148 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-6150 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-6151 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-6236 Source - nvd https://nvd.nist.gov/vuln/detail/CVE-2024-6286 Source - certbundde https://wid.cert-bund.de/.well-known/csaf/white/2024/wid- sec-w-2024-1557.json Source - certbundde https://wid.cert-bund.de/.well-known/csaf/white/2024/wid- sec-w-2024-1558.json Source - certbundde https://wid.cert-bund.de/.well-known/csaf/white/2024/wid- sec-w-2024-1559.json Source - certbundde https://wid.cert-bund.de/.well-known/csaf/white/2024/wid- sec-w-2024-1561.json Source - certbundde https://wid.cert-bund.de/.well-known/csaf/white/2024/wid- sec-w-2024-1577.json Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-5491 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-5492 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-6148 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-6150 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-6151 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-6236 Source - cveprojectv5 https://www.cve.org/CVERecord?id=CVE-2024-6286 Reference - cveprojectv5; nvd https://support.citrix.com/article/CTX677944/netscaler-adc-and- netscaler-gateway-security-bulletin-for-cve20245491-and- cve20245492 Reference - certbundde https://support.citrix.com/article/CTX677998/netscaler-console- agent-and-svm-security-bulletin-for-cve20246235-and-cve20246236 Reference - certbundde https://support.citrix.com/article/CTX678035/windows-virtual- delivery-agent-for-cvad-and-citrix-daas-security-bulletin- cve20246151 Reference - certbundde https://support.citrix.com/article/CTX678036/citrix-workspace-app- for-windows-security-bulletin-cve20246286 Reference - certbundde https://support.citrix.com/article/CTX678037/citrix-workspace-app- for-html5-security-bulletin-cve20246148-and-cve20246149 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- wsDzBAEBCgAdBQJmj/TCFiEEbfBszMuom42mJgp8sECQZ3v2JPIACgkQsECQZ3v2 JPLtqgwAhDbu5Z6y4OdBubZ4mvfIsMFR1VjaFNq03y3RmniivR6IwMFi5movluNN 9eb0SDZhf4qr0Ysc5X2sPUAiBVWhYJQsbz65vcmb6mjmelM5fxyTZF+9UD9ui86T lpxO5jtHGl9OLlx0lfUH+M7oOOsIrvcTCCmzFDe4ys9BnRJeEHCBZGzOAy+Yao2n 0rAuAdVAIffxIVPGNZ0cPQ1xeZ0M6Lrdg/akXvqKzsYBoyhoxg6fhCKn7c5a+UtX glToXOYlFKJ9hiBMiqm3MgX5tycDW++v/4guFB5pw/2wUcxzhgu/iAoOhse2J9IV y153urvsOUak+QRCPo1xYV4CJRnzWqRjK6gbSKPZAllhda3xFmyOcnV6wfwo/OlN QT19+TbdFDVXjSqulEI1+p2IQNiuLzeIm98JryP+gQkXagjwSFydibNG3ptBqUVW 1fTjb8d57BxUKJ/mFrSvBB5R6NYj1tJpgeh+Y5cKOOO7qVd5DZCMm7nAMAMP5kP0 uUqfgptb =DeWl -----END PGP SIGNATURE-----