Une vulnérabilité a été identifiée dans plusieurs produits Citrix, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau du service IMA (port 2512/TCP ou 2513/TCP) qui ne valide pas correctement certains paquets, ce qui pourrait permettre à un attaquant distant non-authentifié d'altérer le fonctionnement d'une application vulnérable ou exécuter un code arbitraire.
Crédit Vulnérabilité découverte par TippingPoint et the Zero Day Initiative.