
عدة إعادة إنتاج لثغرة تسريب الذاكرة CVE-2025-5777 (CitrixBleed 2) في Citrix NetScaler ADC/Gateway. تتضمن PoC وتفاصيل الإصدارات المتأثرة ومنهجية اختطاف الجلسات.
CVSS 9.3 — حرِج — استغلال نشط في البرية
CitrixBleed 2 هو ثغرة كشف ذاكرة في Citrix NetScaler ADC وNetScaler Gateway. يؤدي التحقق غير الكافي من المدخلات في نقطة نهاية المصادقة إلى قراءة زائدة للذاكرة (CWE-125)، مما يسمح لمهاجم غير مصادَق بتسريب محتويات حساسة من الذاكرة — بما في ذلك ملفات تعريف الجلسات، والمواد التشفيرية، وأسرار أخرى.
| Field | Value |
|---|---|
| CVE | CVE-2025-5777 |
| CVSS | 9.3 (حرِج) |
| CWE | 125 — قراءة خارج النطاق |
| المتأثر | NetScaler ADC / Gateway (الإصدارات المحددة أدناه) |
| الاستغلال | مؤكد استغلاله في البرية |
| الاكتشاف | 2025 |
| النوع | كشف ذاكرة / تسريب معلومات |
تقع الثغرة في نقطة نهاية المصادقة:
POST /p/u/doAuthentication.do
عند إرسال طلب يحتوي على معامل login فارغ، يتم تجاوز التحقق من المدخلات في الخادم، مما يجعله ينسخ ذاكرة غير مهيأة إلى الاستجابة. تظهر البيانات المسرّبة داخل عناصر XML <InitialValue> في استجابة HTTP.
يمكن للمهاجم دمج تسريب الذاكرة مع هجوم اختطاف الجلسة عبر استخراج ملفات تعريف جلسات NSC_AAAC من الذاكرة المسرّبة.
NSC_AAAC, NSC_TEMP, إلخ.)تتأثر فقط الأجهزة المُهيأة كـ Gateway (VPN / ICA / CVPN / RDP Proxy) أو خادم افتراضي AAA. وضع الجهاز (L2/L3) ليس عرضة للثغرة.
/p/u/doAuthentication.do مع معامل login فارغ.<InitialValue>.NSC_AAAC، استخدمه لانتحال جلسة الضحية.POST /p/u/doAuthentication.do HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded
login=&passwd=foo
ستحتوي الاستجابة على وسوم <InitialValue> تحتوي محتويات الذاكرة المسرّبة. على نظام مُصحَّح، يجب أن يكون <InitialValue> فارغًا ببساطة.
/p/u/doAuthentication.do بمعاملات فارغة.| المنتج | الإصدار المتأثر | الإصدار المُصحَّح |
|---|
| NetScaler ADC 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler ADC 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler ADC 13.0 | < 13.0-92.24 | 13.0-92.24+ |
| NetScaler Gateway 14.1 | < 14.1-30.59 | 14.1-30.59+ |
| NetScaler Gateway 13.1 | < 13.1-56.27 | 13.1-56.27+ |
| NetScaler Gateway 13.0 | < 13.0-92.24 | 13.0-92.24+ |