PT-2026-99551 · Citrix · Netscaler Gateway+1
CVE-2026-88772
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Citrix NetScaler ADC versões anteriores a 14.1-73.37
Citrix NetScaler ADC versões anteriores a 13.1-64.23
Citrix NetScaler ADC versões anteriores a 14.1-73.37 FIPS
Citrix NetScaler ADC versões anteriores a 13.1.37.279 FIPS e NDcPP
Citrix NetScaler Gateway versões anteriores a 14.1-73.37
Citrix NetScaler Gateway versões anteriores a 13.1-64.23
Description
Uma restrição inadequada de operações dentro dos limites de um buffer de memória permite a execução remota de código ou a negação de serviço. Isso ocorre quando o software falha ao validar adequadamente o tamanho dos dados que estão sendo gravados em um buffer de memória, potencialmente permitindo que um invasor sobrescreva a memória adjacente.
Recommendations
Atualize o Citrix NetScaler ADC para a versão 14.1-73.37 ou posterior.
Atualize o Citrix NetScaler ADC para a versão 13.1-64.23 ou posterior.
Atualize o Citrix NetScaler ADC FIPS para a versão 14.1-73.37 ou posterior.
Atualize o Citrix NetScaler ADC FIPS e NDcPP para a versão 13.1.37.279 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 14.1-73.37 ou posterior.
Atualize o Citrix NetScaler Gateway para a versão 13.1-64.23 ou posterior.
Exploit
Correção
DoS
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netscaler Adc
Netscaler Gateway