Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway

Sårbarhet Citrix

Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway. Sårbarheten, CVE-2026-19490, har fått CVSS v.4-klassning på 9.3. [1, 2]

Ett framgångsrikt utnyttjande av sårbarheten kan innebära att en oautentiserad angripare kan fjärrexekvera godtycklig kod. För att utnyttja sårbarheten behöver enheten vara konfiguererad som en Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy). [1, 2]

Rekommendationer

CERT-SE rekommenderar att skyndsamt följa leverantörens anvisningar för uppdatering av system och noggrant undersöka system efter tecken på intrång.

Påverkade produkter

NetScaler ADC och NetScaler Gateway 14.1 tidigare än 14.1-73.32
NetScaler ADC och NetScaler Gateway 13.1 tidigare än 13.1-63.21
NetScaler ADC FIPS tidigare än 14.1-73.32 FIPS
NetScaler ADC FIPS och NDcPP tidigare än 13.1-37.277

För mer detaljer om berörda produkter, se leverantörens information. [1]

Källor

[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
[2] https://euvd.enisa.europa.eu/vulnerability/CVE-2026-19490