Citrix закликала терміново оновити NetScaler через критичну вразливість

Citrix закликала терміново оновити NetScaler через критичну вразливість

Citrix закликала терміново оновити NetScaler ADC і Gateway через критичну вразливість CVE-2026-107406.

Компанія Citrix закликала адміністраторів негайно встановити оновлення для мережевих пристроїв NetScaler ADC і рішень віддаленого доступу NetScaler Gateway через критичну вразливість CVE-2026-107406. Вада може дозволити зловмисникам віддалено виконувати код на вразливому пристрої або спричинити відмову в обслуговуванні та його аварійне завершення роботи.

 

Уразливі конфігурації

 

Проблема пов’язана з переповненням пам’яті. Для її експлуатації пристрої NetScaler ADC або NetScaler Gateway мають бути налаштовані як постачальник ідентифікації або постачальник послуг за протоколом SAML. Як BBC News повідомляє з посиланням на Citrix, станом на публікацію бюлетеня компанії не було відомо про невиправлені випадки використання цієї вразливості.

Citrix порадила клієнтам якнайшвидше перевірити свої інсталяції та перейти на рекомендовані версії програмного забезпечення. Оновлення доступні для NetScaler ADC і NetScaler Gateway гілок 14.1 та 13.1, а також для варіантів NetScaler ADC 14.1-FIPS, 13.1-FIPS і 13.1-NDcPP.

 

Кількість пристроїв у мережі

 

Сервіс моніторингу загроз Shadowserver фіксує понад 21 тисячу IP-адрес із ознаками NetScaler, доступних з інтернету. До цього числа входять понад 1,5 тисячі екземплярів Gateway і майже 20 тисяч пристроїв NetScaler ADC. Водночас немає даних, скільки з них є honeypot-системами, уже оновлені або використовують конфігурації, уразливі до CVE-2026-107406.

Citrix також нагадала про інші проблеми безпеки NetScaler, які зловмисники використовували від початку року. У березні компанія рекомендувала усунути CVE-2026-3055 і CVE-2026-4368 за кілька днів до початку атак. У вересні вийшли оновлення для двох активно експлуатованих уразливостей віддаленого виконання коду CVE-2026-88771 і CVE-2026-88772.