Специалисты по кибербезопасности выявили серьезную уязвимость, обозначенную как CVE-2025-5777, в популярном решении для управления удалённым доступом — Citrix NetScaler. Уязвимость проявляется при настройке устройства в роли шлюза или виртуального сервера AAA и связана с недостаточной проверкой пользовательского ввода, что может привести к утечке конфиденциальной информации через избыточное чтение памяти. Причина уязвимости кроется в неинициализированной локальной переменной внутреннего анализатора, которая по задумке должна содержать имя пользователя из параметров входа. Однако при обработке HTTP-запросов, а именно в заголовке User-Agent, возможна утечка данных из непредсказуемого буфера памяти. Новая уязвимость аналогична по своей природе CitrixBleed (CVE-2023-4966), которая вызвала серьезные проблемы в сфере безопасности удалённого доступа. Тогда злоумышленники получили возможность перехвата активных сеансов, что позволило обходить стандартные механизмы аутентификации. Как отмечают