Critical Citrix ADM (MAS) Security Bulletin for CVE-2022-27511 and CVE-2022-27512

Critical Citrix ADM (MAS) Security Bulletin for CVE-2022-27511 and CVE-2022-27512

Description of Problem

Vulnerabilities have been discovered in Citrix Application Delivery Management (Citrix ADM) that, if exploited, could result in the following security issues: 

  • Corruption of the system by a remote, unauthenticated user. The impact of this can include the reset of the administrator password at the next device reboot, allowing an attacker with ssh access to connect with the default administrator credentials after the device has rebooted. 
  • Temporary disruption of the ADM license service. The impact of this includes preventing new licenses from being issued or renewed by Citrix ADM. 
CVE-ID  Description  CWE  Pre-conditions 
CVE-2022-27511 Corruption of the system by a remote, unauthenticated user potentially leading to the reset of the administrator password CWE-284: Improper Access Control Access to ADM IP 
CVE-2022-27512 Temporary disruption of the ADM license service  CWE-664: Improper Control of a Resource Through its Lifetime Access to ADM IP 

Da der ADM Zugangsdaten & Zugriff auf die konfigurierten Instanzen hat, wird empfohlen die Sicherheitslücke rasch zu schliessen in dem die ADM Instanz auf eine der folgenden Versionen aktualisiert wird:

  • Citrix ADM 13.1-21.53 and later versions of 13.1 
  • Citrix ADM 13.0-85.19 and later versions of 13.0 

Als Mitigation kann versucht werden die ADM Management IP über eine Firewall zu sperren.

Normalerweise ist das ADM nur von intern zugänglich wodurch das Risiko einer Ausnutzung der Schwachstelle relativ klein ist. Ein Angreifer müsste bereits Zugang zum internen Netz haben. Wie die Schwachstelle ausgenutzt werden kann ist bisher unbekannt.

Für detaillierte Informationen und weitere Schritte, folgen Sie bitte den Informationen im Original Citrix Artikel. Gerne unterstützen wir Sie bei bedarf bei dem Update.