Alertas
Vulnerabilidad en Citrix CSA
14 Jul 2023
INTRODUCCIÓN
Citrix ha descubierto una vulnerabilidad crítica en uno de sus productos.
ANÁLISIS
CVE-2023-24492 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H - 9.6:
Se ha descubierto una vulnerabilidad en el cliente Citrix Secure Access para Ubuntu que, si se explota, podría permitir a un atacante ejecutar código de forma remota si un usuario víctima abre un enlace creado por el atacante y acepta más peticiones.
VERSIONES AFECTADAS
Cliente Citrix Secure Access para versiones de Ubuntu anteriores a 23.5.2
RECOMENDACIONES
Actualice a 23.5.2 y versiones posteriores
REFERENCIAS
https://support.citrix.com/article/CTX564169/citrix-secure-access-client-for-ubuntu-security-bulletin-for-cve202324492
https://nvd.nist.gov/vuln/detail/CVE-2023-24492