Zurück zur CVE-Übersicht
CVE-2025-5777
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Risk Signal Score79/100 — KRITISCH
- CVSS 7.5 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2025-5777 betrifft Citrix NetScaler, wenn es als Gateway (VPN Virtual Server, ICA Proxy, CVPN, RDP Proxy) oder AAA Virtual Server konfiguriert ist. Die Schwachstelle ist eine unzureichende Eingabevalidierung, die zu einem Memory Overread führt. Dies kann potenziell die Verfügbarkeit oder Vertraulichkeit der betroffenen Systeme beeinträchtigen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Insufficient input validation leading to memory overread when the NetScaler is configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server
Referenzen
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
- https://citrixbleed.com
- https://horizon3.ai/attack-research/attack-blogs/cve-2025-5777-citrixbleed-2-wri...
- https://labs.watchtowr.com/how-much-more-must-we-bleed-citrix-netscaler-memory-d...
- https://www.bleepingcomputer.com/news/security/cisa-tags-citrix-bleed-2-as-explo...
- https://www.netscaler.com/blog/news/netscaler-critical-security-updates-for-cve-...
- https://www.theregister.com/2025/07/10/cisa_citrixbleed_kev/
- https://doublepulsar.com/citrixbleed-2-exploitation-started-mid-june-how-to-spot...
- https://reliaquest.com/blog/threat-spotlight-citrix-bleed-2-vulnerability-in-net...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-...