Kritiska sårbarheter i Citrix NetScaler ADC och Citrix NetScaler Gateway

Sårbarhet Citrix Blixtmeddelande

Citrix har publicerat information om allvarliga och kritiska sårbarheter i Citrix NetScaler ADC (tidigare Citrix ADC) and Citrix NetScaler Gateway (tidigare Citrix Gateway). Två av sårbarheterna, CVE-2026-88771 och CVE-2026-88772, har fått en CVSS-klassning på 9.5 där ett ett framgångsrikt utnyttjande av sårbarheterna kan innebära oautentiserad fjärrkodsexekvering på en sårbar instans. [1]

Två av sårbarheterna bedöms utnyttjas aktivt. [1]

Påverkade produkter

Följande versioner av Citrix NetScaler ADC och Citrix NetScaler Gateway bedöms vara påverkade:

Rekommendationer

CERT-SE rekommenderar att skyndsamt följa leverantörens anvisningar för uppdatering av system.[1]

CERT-SE rekommenderar även att noggrant undersöka system efter tecken på intrång och efter avvikande beteenden i produkten.

CERT-SE uppmanar att rapportera indikationer på intrång i Citrix NetScaler till Citrix och CERT-SE.

Källor

[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096