Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Salto de autenticación en XenMobile Server de Citrix

Fecha de publicación 29/04/2019
Importancia
5 - Crítica
Recursos Afectados
  • Citrix XenMobile Server versiones:
    • 10.9.0 anteriores al Rolling Patch 3.
    • 10.8.0 anteriores al Rolling Patch 6.
Descripción

Se ha identificado una vulnerabilidad de severidad crítica en Citrix XenMobile Server del tipo salto de autenticación.

Solución
  • Citrix ha publicado actualizaciones para sus usuarios registrados que mitigan la vulnerabilidad:
Detalle
  • La vulnerabilidad podría permitir a un atacante realizar un salto de autenticación en Citrix XenMobile Server y tomar acciones en cualquier dispositivo registrado en el Mobile Device Management (MDM). Se ha reservado identificador CVE-2018-18571 para esta vulnerabilidad.

Encuesta valoración