# 内存溢出漏洞导致远程代码执行和/或拒绝服务
## 概述
NetScaler ADC 和 NetScaler Gateway 存在一个**内存溢出漏洞**,攻击者可利用该漏洞导致**远程代码执行**或**拒绝服务**攻击。
## 影响版本
以下版本受影响:
- NetScaler ADC 和 NetScaler Gateway 13.1
- NetScaler ADC 和 NetScaler Gateway 14.1
- NetScaler ADC 和 NetScaler Gateway 13.1-FIPS
- NetScaler ADC 和 NetScaler Gateway NDcPP
## 细节
漏洞触发条件包括:
- **配置为网关模式**(如 VPN 虚拟服务器、ICA Proxy、CVPN、RDP Proxy)或使用 AAA 虚拟服务器;
- **负载均衡(LB)虚拟服务器类型为 HTTP、SSL 或 HTTP_QUIC**,并且绑定了:
- 使用 IPv6 的服务或服务组;
- 或使用 IPv6 的 DBS 服务或服务组;
- **CR 虚拟服务器类型为 HDX**。
## 影响
成功利用该漏洞可能导致以下后果:
- **远程代码执行(RCE)**
- **拒绝服务(DoS)**
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/hacker-r3volv3r/CVE-2025-7775-PoC | POC详情 |
| 2 | None | https://github.com/Aaqilyousuf/CVE-2025-7775-vulnerable-lab | POC详情 |
| 3 | Detection for CVE-2025-7775 | https://github.com/rxerium/CVE-2025-7775 | POC详情 |
| 4 | Version detection PowerShell | https://github.com/mr-r3b00t/CVE-2025-7775 | POC详情 |
暂无评论