Citrix NetScaler: две критические RCE-уязвимости эксплуатируются злоумышленниками
Две критические уязвимости в Citrix NetScaler эксплуатируются злоумышленниками
Citrix опубликовала бюллетень безопасности, затрагивающий 8 уязвимостей в продуктах NetScaler ADC и NetScaler Gateway. Две из них классифицированы как критические и позволяют удаленно выполнить код (RCE). Компания подтвердила активную эксплуатацию этих уязвимостей в реальных атаках. CERT-EU рекомендует обновить программное обеспечение и провести оценку компрометации для устройств, доступных из интернета.
NetScaler ADC и Gateway распределяют трафик и управляют доступом
Citrix NetScaler ADC (Application Delivery Controller) и NetScaler Gateway являются решениями для управления сетевым трафиком и обеспечения безопасного удаленного доступа. ADC распределяет входящий трафик между серверами приложений, повышая производительность и отказоустойчивость. Gateway предоставляет безопасный доступ к корпоративным ресурсам для удаленных пользователей. Продукты используются организациями для оптимизации работы приложений и защиты периметра сети.
Обновиться до версий 13.1-64.23, 14.1-73.37 или поставить патч безопасности
Уязвимости затрагивают локальные (customer-managed) установки Citrix NetScaler ADC и NetScaler Gateway. Проблема CVE-2026-88771 с оценкой CVSS 9.5 является RCE из-за некорректной валидации ввода и не требует предварительных условий для эксплуатации. Уязвимость CVE-2026-88772 с CVSS 9.5 представляет собой переполнение памяти, ведущее к RCE или DoS, и проявляется при включенном протоколе DTLS. Уязвимость CVE-2026-88773 (CVSS 9.3) — HTTP Request Smuggling, а CVE-2026-88774 (CVSS 7.0) — обход политики через HTTP URL-выражения. Уязвимости CVE-2026-88775, CVE-2026-88776 и CVE-2026-88777 (CVSS 8.8) вызывают переполнение памяти и приводят к DoS или некорректному поведению в зависимости от конфигурации. CVE-2026-88778 (CVSS 8.8) — предсказуемость TCP ISN при отключенной функции Enhanced ISN Generation. Затронуты версии 13.1 до 13.1-64.23 и 14.1 до 14.1-73.37. Для FIPS-версий это 14.1 до 14.1-73.37 FIPS и 13.1 до 13.1-37.279. Также подпадают под действие Secure Private Access Hybrid.
Обновить ПО и провести оценку компрометации
Рекомендуется немедленно обновить все затронутые локальные устройства до исправленных версий. Для конфигураций с включенным TCP следует активировать Enhanced ISN Generation. CERT-EU настоятельно советует провести оценку компрометации для всех устройств, доступных из интернета и работающих на уязвимых сборках.
Источник: CERT-EU