Înapoi la Noutăți
Amenințări

Citrix remediază o vulnerabilitate critică NetScaler care permite executarea de cod la distanță

Un bug de depășire de memorie cu severitate maximă în NetScaler ADC și Gateway poate fi declanșat prin autentificarea SAML, permițând unui atacator să ruleze cod de la distanță sau să blocheze echipamentul.

Citrix remediază o vulnerabilitate critică NetScaler care permite executarea de cod la distanță

Citrix a lansat remedieri pentru o vulnerabilitate critică din NetScaler ADC și NetScaler Gateway, care ar putea permite unui atacator să execute cod de la distanță sau să blocheze echipamentul atunci când acesta este configurat ca furnizor de identitate (IdP) sau furnizor de servicii (SP) SAML.

Înregistrată ca CVE-2026-107406, vulnerabilitatea este o depășire de memorie cu un scor CVSS maxim de 9,5 din 10. Citrix precizează că nu există, deocamdată, dovezi de exploatare activă. Problema a fost raportată printr-un proces de divulgare coordonată, de o echipă de cercetători din cadrul unei unități interne de securitate a unei instituții financiare majore, împreună cu un cercetător independent.

Ce s-a întâmplat

Vulnerabilitatea afectează doar instanțele NetScaler la care autenticarea SAML este activă - fie ca furnizor de identitate (IdP), fie ca furnizor de servicii (SP). Administratorii pot verifica propria configurație pentru intrări de tipul add authentication samlAction sau add authentication samlIdPProfile, pentru a vedea dacă sunt expuși. Implementările Secure Private Access Hybrid care se bazează pe NetScaler intră, de asemenea, în sfera de aplicare.

Intervalele de versiuni afectate acoperă atât ramurile de lansare 14.1, cât și 13.1, inclusiv build-urile certificate FIPS și NDcPP, așa că echipele ar trebui să compare numărul exact de build cu avizul Citrix, nu doar să presupună că o întreagă linie de lansare este sigură sau nu.

De ce contează

Un scor CVSS de 9,5 pe o componentă de autentificare expusă pe internet este aproape cât se poate de grav. Echipamentele NetScaler se află la perimetrul a nenumărate rețele corporative și au devenit, în mod repetat, o țintă preferată pentru grupările de ransomware odată ce apare un exploit funcțional. Avizul Citrix vine în aceeași perioadă cu alte trei vulnerabilități NetScaler, nelegate de aceasta, care sunt deja exploatate activ - un semnal că atacatorii reacționează rapid la acest produs de îndată ce apar detalii publice despre orice CVE, indiferent dacă vulnerabilitatea respectivă are deja un exploit public.

Ce trebuie făcut

  • Aplicați patch-ul acum. Faceți upgrade la NetScaler ADC/Gateway 14.1-73.46 sau ulterior, 13.1-64.29 sau ulterior, 14.1-FIPS 14.1-73.46 sau ulterior, ori 13.1-FIPS/13.1-NDcPP 13.1-37.283 sau ulterior.
  • Verificați configurația SAML înainte să presupuneți că nu sunteți afectați - această vulnerabilitate vizează specific implementările SAML IdP/SP, nu orice instalare NetScaler.
  • Verificați și celelalte CVE-uri NetScaler aflate deja sub exploatare activă, dezvăluite în aceeași perioadă, întrucât echipamentele sunt adesea folosite în lanț odată ce un atacator obține acces inițial.
  • Prioritizați în ciclul de patch-uri gateway-urile de identitate și acces expuse pe internet și confirmați stadiul actualizărilor prin propriul inventar de active, nu doar pe baza buletinului furnizorului.
DISTRIBUIE