보안 권고문

Citrix 제품 보안 업데이트 권고

개요

 

Citrix 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2025-4879

 

Citrix Workspace app for Windows 버전 : 2409 미만
Citrix Workspace app for Windows 버전 : 2402 LTSR CU2 Hotfix 1 미만
Citrix Workspace app for Windows 버전 : 2402 LTSR CU3 Hotfix 1 미만

 

CVE-2025-6543

 

NetScaler ADC and NetScaler Gateway 14.1 버전 : 14.1-47.46 미만
NetScaler ADC and NetScaler Gateway 13.1 버전 : 13.1-59.19 미만
NetScaler ADC 13.1-FIPS 버전 : 13.1-37.236 미만
NetScaler ADC 13.1-NDcPP 버전 : 13.1-37.236 미만

 

CVE-2025-5777

 

NetScaler ADC and NetScaler Gateway 14.1 버전 : 14.1-43.56 미만
NetScaler ADC and NetScaler Gateway 13.1 버전 : 13.1-58.32 미만
NetScaler ADC 13.1-FIPS 버전 : 13.1-37.235 미만
NetScaler ADC 13.1-NDcPP 버전 : 13.1-37.235 미만
NetScaler ADC 12.1-FIPS 버전 : 12.1-55.328 미만

 

CVE-2025-0320

 

Citrix Secure Access Client for Windows 버전 : 25.5.1.15 미만

 

 

해결된 취약점

 

Citrix Workspace app for Windows에서 발생하는 권한 상승 취약점(CVE-2025-4879)
NetScaler ADC and NetScaler Gateway와 NetScaler ADC 13.1-FIPS and NDcPP에서 발생하는 메모리 오버플로우 취약점(CVE-2025-6543)
NetScaler ADC and NetScaler Gateway에서 발생하는 입력 검증 부족으로 인한 경계 밖 메모리 읽기 취약점(CVE-2025-5777)
Citrix Secure Access Client for Windows에서 발생하는 권한 상승 취약점(CVE-2025-0320)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2025-4879

 

Citrix Workspace app for Windows 버전 : 2409 이상
Citrix Workspace app for Windows 버전 : 2402 LTSR CU2 Hotfix 1 이상
Citrix Workspace app for Windows 버전 : 2402 LTSR CU3 Hotfix 1 이상

 

CVE-2025-6543

 

NetScaler ADC and NetScaler Gateway 14.1 버전 : 14.1-47.46 이상
NetScaler ADC and NetScaler Gateway 13.1 버전 : 13.1-59.19 이상
NetScaler ADC 13.1-FIPS 버전 : 13.1-37.236 이상
NetScaler ADC 13.1-NDcPP 버전 : 13.1-37.236 이상

 

CVE-2025-5777

 

NetScaler ADC and NetScaler Gateway 14.1 버전 : 14.1-43.56 이상
NetScaler ADC and NetScaler Gateway 13.1 버전 : 13.1-58.32 이상
NetScaler ADC 13.1-FIPS 버전 : 13.1-37.235 이상
NetScaler ADC 13.1-NDcPP 버전 : 13.1-37.235 이상
NetScaler ADC 12.1-FIPS 버전 : 12.1-55.328 이상

 

CVE-2025-0320

 

Citrix Secure Access Client for Windows 버전 : 25.5.1.15 이상

 

 

참고사이트

 

[1] Citrix Workspace app for Windows Security Bulletin CVE-2025-4879
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694718
[2] NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2025-6543
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694788
[3] NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2025-5349 and CVE-2025-5777
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX693420
[4] Citrix Secure Access Client for Windows Security Bulletin for CVE-2025-0320
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694724