Kritiska sårbarheter i Citrix NetScaler ADC och Citrix NetScaler Gateway
Citrix har publicerat information om åtta allvarliga och kritiska sårbarheter i Citrix NetScaler ADC (tidigare Citrix ADC) and Citrix NetScaler Gateway (tidigare Citrix Gateway). Två av sårbarheterna, CVE-2026-88771 och CVE-2026-88772, har fått en CVSS-klassning på 9.5 där ett ett framgångsrikt utnyttjande av sårbarheterna kan innebära oautentiserad fjärrkodsexekvering på en sårbar instans. [1]
Två av sårbarheterna bedöms utnyttjas aktivt. [1]
-
CVE-2026-88771, CVSS-klassning på 9.5
-
CVE-2026-88772, CVSS-klassning på 9.5
-
CVE-2026-88773, CVSS-klassning på 9.3
-
CVE-2026-88774, CVSS-klassning på 7.0
-
CVE-2026-88775, CVSS-klassning på 8.8
-
CVE-2026-88776, CVSS-klassning på 8.8
-
CVE-2026-88777, CVSS-klassning på 8.8
-
CVE-2026-88778, CVSS-klassning på 8.8
Påverkade produkter
Följande versioner av Citrix NetScaler ADC och Citrix NetScaler Gateway bedöms vara påverkade:
- Citrix NetScaler ADC och Citrix NetScaler Gateway 14.1 innan 14.1-73.37
- Citrix NetScaler ADC och Citrix NetScaler Gateway 13.1 innan 13.1-64.23
- Citrix NetScaler ADC FIPS innan 14.1-73.37 FIPS
- Citrix NetScaler ADC FIPS och NdcPP innan 13.1-37.279
Rekommendationer
CERT-SE rekommenderar att skyndsamt följa leverantörens anvisningar för uppdatering av system.[1]
CERT-SE rekommenderar även att noggrant undersöka system efter tecken på intrång och efter avvikande beteenden i produkten.
CERT-SE uppmanar att rapportera indikationer på intrång i Citrix NetScaler till Citrix och CERT-SE.
Källor
[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096