一、 漏洞 CVE-2024-8534 基础信息
漏洞标题
内存安全漏洞导致内存破坏和拒绝服务
来源:AIGC 神龙大模型
漏洞描述信息
在NetScaler ADC和Gateway中,如果设备配置为Gateway(VPN Vserver)并启用了RDP功能,或者设备配置为Gateway(VPN Vserver)并且创建并设置为Gateway(VPN Vserver)的RDP代理服务器配置文件,或者设备配置为认证服务器(AAA Vserver)并启用了RDP功能,存在一个内存安全漏洞,可能导致内存破坏和拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:AIGC 神龙大模型
漏洞标题
Memory safety vulnerability leading to memory corruption and Denial of Service
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Memory safety vulnerability leading to memory corruption and Denial of Service in NetScaler ADC and Gateway if the appliance must be configured as a Gateway (VPN Vserver) with RDP Feature enabled OR the appliance must be configured as a Gateway (VPN Vserver) and RDP Proxy Server Profile is created and set to Gateway (VPN Vserver) OR the appliance must be configured as a Auth Server (AAA Vserver) with RDP Feature enabled
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Citrix Systems NetScaler Gateway和NetScaler ADC 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Citrix Systems NetScaler Gateway(Citrix Systems Gateway)和Citrix Systems NetScaler ADC都是美国思杰系统(Citrix Systems)公司的产品。Citrix Systems NetScaler Gateway是一套安全的远程接入解决方案。该方案可为管理员提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据。Citrix Systems NetScaler ADC是一个应用程序交付和安全平台。 Citrix
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-8534 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-8534 的情报信息