Citrix修复了一个影响Ubuntu安全访问客户端的关键缺陷,该缺陷可能被利用来实现远程代码执行。
Citrix解决了一个关键漏洞,跟踪代码为CVE-2023-24492(CVSS得分为9.6),影响可被利用来实现远程代码执行的Ubuntu的安全访问客户端。
攻击者可以通过诱使受害者打开经特殊设计的链接并接受进一步提示来触发此漏洞。
该漏洞会影响23.5.2之前版本的Citrix Secure Access客户端for Ubuntu,该问题已在23.5.2及更高版本中得到解决。
该漏洞由F2TC网络安全公司的里尔克·彼得斯基报告。
该公司发布的公告没有透露该漏洞是否已被威胁者大量利用。