Citrix Netscaler ADC & Gateway -tuotteissa useita kriittisiä haavoittuvuuksia
Citrix on julkaissut Netscaler ADC ja Gateway -tuotteisiin useita kriittisiä haavoittuvuuksia, jotka mahdollistavat etäkoodin ajamisen, todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä. Organisaatioiden tulisi asentaa valmistajan julkaisemat korjauspäivitykset viipymättä.
Yhteenveto
- Haavoittuvuus: 30/2026
- Tunnisteet: CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777 ja CVE-2026-88778
- Vakavuus: 7.0 - 9.5 (CVSS 4.0, kriittinen)
- Kohde: Citrix Netscaler ADC ja Gateway
- Vaikutus: Haavoittuvuudet mahdollistavat haitallisten komentojen ajamisen, todennuksen ohittamisen, saatavuuskatkoksen taikka muun arvaamattoman toiminnan ympäristössä.
- Hyväksikäyttö: On havaittu
- Korjaus: Päivitä tuotteet viimeisimpään versioon
Haavoittuvuuden kohde
Haavoittuvuus koskee seuraavia Netscaler ADC ja Gateway tuotteita:
- NetScaler ADC ja NetScaler Gateway 14.1: versio 14.1-73.37 ja sitä uudemmat julkaisut
- NetScaler ADC ja NetScaler Gateway 13.1: versio 13.1-64.23 ja sitä uudemmat julkaisut
- NetScaler ADC 14.1-FIPS 14.1: versio 14.1-73.37 FIPS ja sitä uudemmat julkaisut
- NetScaler ADC 13.1-FIPS ja 13.1-NDcPP 13.1: versio 13.137.279 ja sitä uudemmat julkaisut
Mistä on kysymys?
Citrix on julkaissut Netscaler ADC ja Gateway tuotteisiinsa päivityksen, joka korjaa kriittisiä haavoittuvuuksia. CVE-2026-88771 mahdollistaa todentamattoman hyökkääjän suorittamaan etäkomentoja ympäristössä. CVE-2026-88772 mahdollistaa muistin ylivuodon joka voi johtaa saatavuuskatkokseen tai etäkoodin suorittamiseen. CVE-2026-88773 mahdollistaa HTTP-pyyntöjen salakuljetusta. CVE-2026-88774 haavoittuvuus mahdollistaa Feature policy -mekanismin ohittamisen. Haavoittuvuudet CVE-2026-88775, CVE-2026-88776 ja CVE-2026-88777 ovat muistin ylivuotohaavoittuvuuksia, mitkä voivat johtaa odottamattomaan toimintaan tai palvelun saatavuuskatkoksiin.
Haavoittuvuuksien hyväksikäyttöä on havaittu, ja päivitysten asentaminen viipymättä on suositeltavaa.
Mitä voin tehdä?
Cloud Software Group suosittelee, että kaikki haavoittuvuuden vaikutuspiirissä olevat NetScaler ADC- ja NetScaler Gateway -asiakkaat päivittävät tuotteensa korjattuihin versioihin mahdollisimman pian.
Korjaukset sisältyvät alla listattuihin ja niitä uudempiin ohjelmistoversioihin:
Citrix NetScaler ADC and Citrix NetScaler Gateway 14.1-73.37 ja uudemmat versiot
Citrix NetScaler ADC and Citrix NetScaler Gateway 13.1-64.23 ja uudemmat versiot 13.1
Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS ja uudemmat versiot 14.1-FIPS
Citrix NetScaler ADC 13.1-FIPS and 13.1-NDcPP 13.1.37.279 ja uudemmat versiot 13.1-FIPS ja 13.1-NDcPP