Aktívne zneužívaná zraniteľnosť Citrix NetScaler vedie k nedostupnosti služby

Vývojári spoločnosti Citrix vydali aktualizácie opravujúce aktívne zneužívanú vysoko závažnú zraniteľnosť v systémoch Citrix NetScaler ADC a Citrix NetScaler Gateway. Jej úspešným zneužitím môže vzdialený útočník spôsobiť nedostupnosť služby (DoS).

Zraniteľné systémy:

  • Citrix NetScaler ADC, verzie staršie ako 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS a 13.1-37.282
  • Citrix NetScaler Gateway, verzie staršie ako 14.1-73.41 a 13.1-64.28

Opis činnosti:

CVE-2026-88779 (CVSS skóre 8,7)

Spoločnosť Citrix opravila vysoko závažnú zraniteľnosť v produktových radoch NetScaler ADC a NetScaler Gateway, ktorá súvisí s pretečením pamäte. Jej zneužitím môže vzdialený neautorizovaný útočník spôsobiť nedostupnosť zraniteľného systému. Zraniteľné sú systémy nakonfigurované ako SAML Service Provider (SP), alebo SAML Identity Provider (IdP).

Zraniteľnosť je aktívne zneužívaná. Organizácia CISA ju pridala do svojho katalógu známych zneužívaných zraniteľností KEV.

Možné škody:

  • Nedostupnosť služby (DoS)

Odporúčania:

Bezodkladná aktualizácia Citrix NetScaler ADC aspoň na verziu 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS alebo 13.1-37.282 a Citrix NetScaler Gateway aspoň na verziu 14.1-73.41 alebo 13.1-64.28.

Odkazy: