
Minimal tool to test CVE-2025-6759 mitigation
A documentação da Citrix sobre CVE-2025-6759 contém uma mitigação alternativa ao desabilitar o manipulador de exceção da Citrix no registro.
No entanto, essa documentação não responde à pergunta: Esta alteração exigirá reinicialização do serviço VDA ou do servidor ou não? então esta ferramenta foi construída para testá-la.
Fontes:
GfxMgr.exe e CtxGfx.exe
GfxMgr.exe não existe em ambientes que não possuem o recurso HDX 3D Pro/HDX Graphics instalado, então muito provavelmente essa vulnerabilidade não afeta esses ambientes, mas é impossível ter certeza disso a menos que a Citrix nos forneça mais informações sobre esse problema.Em uma instalação padrão, o manipulador de exceção está localizado na pasta C:\Program Files\Citrix\ExceptionHandler e com o Process Explorer podemos ver que os processos CtxGfx.exe em execução nos servidores VDA não têm as DLLs do manipulador de exceção carregadas.
Isso significa que essas DLLs são carregadas dinamicamente apenas quando necessário e é por isso que as alterações nas configurações do registro devem ser ativadas imediatamente, mesmo para processos VDA já em execução.
Você pode encontrar a versão binária do TestCitrixException.exe nos releases.
Quando executado, ele para e espera "Press any key to continue..." e você pode ver com o Process Explorer que neste ponto as DLLs do manipulador de exceção ainda não estão carregadas:

Quando você continuar esse processo, o manipulador de exceção criará a pasta C:\ProgramData\Citrix\CDF\Reports\TestCitrixException.exe e um dump de memória lá.
Quando você fizer o mesmo novamente, mas desta vez alterar a chave de registro, o dump de memória não será criado 🎉