Третью неделю подряд Citrix выпускает критические предупреждения безопасности для клиентов, управляющих собственными экземплярами NetScaler ADC и Netscaler Gateway. На этот раз компания предупреждает об уязвимости переполнения памяти, которая может привести к отказу в обслуживании или удаленному выполнению кода.
Уязвимость, выявленная на этой неделе, затрагивает ADC и Gateway при их настройке в качестве поставщика идентификационных данных SAML (Security Assertion Markup Language) (IdP). Старые версии также уязвимы при настройке в качестве поставщика услуг SAML (SP), говорится в консультативном уведомлении Citrix по поводу уязвимости, которую компания отслеживает как CVE-2026-107406.
Citrix оценила уязвимость как критическую, присвоив ей балл 9.5 по шкале CVSS v4.0. Компания заявила, что ей «неизвестно о каких-либо неустраненных эксплойтах этой уязвимости».
Тем не менее, она настоятельно рекомендовала затронутым клиентам как можно скорее обновиться до исправленных версий: 13.1-64.29 или новее для серии 13.1 и 14.1-73.46 или новее для серии 14.1 ADC и Gateway, а также 13.1.37.283 или новее для ADC 13.1-FIPS или 13.1-NDcPP.
Недавняя череда неприятных новостей от Citrix началась 27 сентября, в воскресенье, когда компания посоветовала пользователям NetScaler ADC и Gateway отключить свои системы от сети и немедленно устранить две критические уязвимости удаленного выполнения кода без аутентификации, поскольку обе находились под активной атакой. Это побудило одного исследователя безопасности предупредить: «Понедельник будет слишком поздно».
На прошлой неделе были обнаружены новые уязвимости, включая еще одну уязвимость переполнения памяти (CVE-2026-88779), оцененную в 8.7 по шкале CVSS 4.0. Citrix заявила, что она активно используется для вызова отказа в обслуживании. На прошлой неделе Citrix также выпустила новую версию NetScaler ADC и Gateway, 14.1-60.58, устраняющую критическую уязвимость чтения из памяти, ранее известную как CVE-2026-3055.
Будь то переполнение или чтение из памяти, когда дело доходит до исправления уязвимостей безопасности в своих продуктах NetScaler, у Citrix, похоже, есть проблемы с памятью.
Эта статья впервые появилась на Network World.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Peter Sayer




