PT-2026-99550 · Citrix · Netscaler Gateway+1
CVE-2026-88771
·
Publicado
2026-09-26
·
Atualizado
2026-10-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Citrix NetScaler ADC versões anteriores a 14.1-73.37
Citrix NetScaler ADC versões anteriores a 13.1-64.23
Citrix NetScaler ADC versões anteriores a 14.1-73.37 FIPS
Citrix NetScaler ADC versões anteriores a 13.1.37.279 FIPS e NDcPP
Citrix NetScaler Gateway versões anteriores a 14.1-73.37
Citrix NetScaler Gateway versões anteriores a 13.1-64.23
Description
Existe um problema de validação inadequada de entrada no Citrix NetScaler ADC e Citrix NetScaler Gateway. Esta falha permite que um invasor remoto não autenticado execute comandos arbitrários. O problema também está associado a um estouro de buffer de memória, que pode levar à execução de código arbitrário ou a uma negação de serviço. A exploração real desta falha foi observada durante todo o mês de setembro, ocorrendo várias semanas antes do lançamento das correções oficiais.
Recommendations
Atualizar o Citrix NetScaler ADC para a versão 14.1-73.37 ou posterior.
Atualizar o Citrix NetScaler ADC para a versão 13.1-64.23 ou posterior.
Atualizar o Citrix NetScaler ADC FIPS para a versão 14.1-73.37 ou posterior.
Atualizar o Citrix NetScaler ADC FIPS e NDcPP para a versão 13.1.37.279 ou posterior.
Atualizar o Citrix NetScaler Gateway para a versão 14.1-73.37 ou posterior.
Atualizar o Citrix NetScaler Gateway para a versão 13.1-64.23 ou posterior.
Preservar snapshots do sistema, logs e dumps de memória para investigar possíveis sessões administrativas não autorizadas e conexões de saída desconhecidas, pois a aplicação do patch não remove o acesso já estabelecido por invasores.
Exploit
Correção
LPE
RCE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway