Citrix: критическая уязвимость в NetScaler позволяет удалённо выполнить код
Citrix устраняет критическую уязвимость в NetScaler
Citrix выпустила уведомление о критической уязвимости в продуктах NetScaler ADC и NetScaler Gateway. Уязвимость CVE-2026-107406 позволяет удалённо выполнить код (RCE) или вызвать отказ в обслуживании (DoS). Её оценка по шкале CVSS v4.0 составляет 9.5.
NetScaler ADC и Gateway распределяют трафик и обеспечивают безопасный доступ
NetScaler ADC (Application Delivery Controller) и NetScaler Gateway являются продуктами Citrix, используемыми для управления сетевым трафиком и обеспечения безопасного удалённого доступа к корпоративным ресурсам. Они распределяют нагрузку между серверами приложений, повышая производительность и отказоустойчивость. NetScaler Gateway также предоставляет функции VPN и аутентификации для удалённых пользователей. Продукты используются организациями для защиты и оптимизации своих сетевых инфраструктур.
Уязвимость затрагивает старые и некоторые новые версии при конфигурации SAML
Уязвимость CVE-2026-107406 затрагивает NetScaler ADC и NetScaler Gateway. Конкретные конфигурации зависят от версии программного обеспечения. Более старые сборки уязвимы при использовании в качестве SAML (Security Assertion Markup Language) service provider (SP) или identity provider (IdP). Некоторые более новые сборки уязвимы только в конфигурации identity provider. Citrix опубликовала список уязвимых сборок и необходимых обновлений в своём консультативном документе. Также требуется обновление развёртываний Secure Private Access Hybrid, использующих экземпляры NetScaler. Уязвимость классифицируется как CWE-119: некорректное ограничение операций в буфере памяти. Google исследователи сообщили о кампании по эксплуатации CVE-2026-88772, которая началась в сентябре. Уязвимость CVE-2026-88779, раскрытая на прошлой неделе, также связана с переполнением памяти в SAML-конфигурациях и имеет оценку 8.7. Обе эти уязвимости, а также новая, затрагивают SAML-конфигурации.
Обновиться до актуальной версии или установить патч безопасности
Клиенты должны самостоятельно обновить свои развёртывания NetScaler. Citrix самостоятельно выполняет необходимые обновления для своих управляемых облачных сервисов и Adaptive Authentication. Citrix не уточнила, была ли новая уязвимость использована до её раскрытия. Исследователи Michael Tucker, Chew Keong Tan, Alex Bernier из JPMorgan Chase XOR Team и Maxim Suhanov обнаружили CVE-2026-107406. Citrix раскрыла новую уязвимость спустя недели после сообщений об эксплуатации CVE-2026-88772. Новая уязвимость CVE-2026-107406 не была идентифицирована Citrix как эксплуатируемая, но имеет более высокую оценку серьёзности и также может приводить к удалённому выполнению кода.
Опубликовано в канале 9 октября, 18:07
Каждый материал сайта выходит в канале в тот же момент.
Источники: The Register · CSO Online