CVE-2026-107406: Kritická zranitelnost v produktech Citrix NetScaler

3 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-107406

Hodnocení závažnosti

9.5 CVSS 4.0 NetScaler

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

Kritická zranitelnost v Citrix NetScaler ADC a NetScaler Gateway

Společnost Citrix vydala bezpečnostní bulletin k přetečení paměti CVE-2026-107406 v NetScaler ADC a NetScaler Gateway s hodnocením CVSS 9.5. Chyba umožňuje neautentizovaným útočníkům vzdálené spuštění kódu nebo DoS na zařízeních konfigurovaných jako SAML SP nebo SAML IdP, přičemž výrobce doporučuje nasadit opravené verze.

KEV ✓ EPSS 0.01 CVSS 9.5 CVE-2026-107406 CVE-2026-88771 CVE-2026-88778 CVE-2026-88779 Citrix AT

tg: zranitelnost tp: identita

· CERT.at · Weitere kritische Sicherheitslücke in Citrix NetScaler ADC und NetScaler Gateway - Updates verfügbar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Citrix varuje před kritickou chybou RCE v NetScaleru a žádá rychlou opravu

Společnost Citrix podle zdroje vyzvala správce IT k okamžité instalaci oprav nové kritické zranitelnosti. Chyba se týká síťových zařízení NetScaler ADC a řešení pro vzdálený přístup NetScaler Gateway.

CVE-2026-107406 * CVE-2026-3055 * CVE-2026-4368 * CVE-2026-88771 * CVE-2026-88772 * CVE-2026-88779 * Citrix US

tg: zranitelnost

· BleepingComputer · Citrix warns admins to patch new NetScaler RCE flaw immediately

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kritická zranitelnost v produktech Citrix NetScaler

Společnost Citrix vydala bezpečnostní aktualizace opravující kritickou zranitelnost v produktech NetScaler ADC a Gateway. Podle CSIRT Itálie se chyba týká systémů s povolenými funkcemi SAML a vzdálenému útočníkovi může umožnit spuštění libovolného kódu nebo narušení dostupnosti služby.

CVE-2026-107406 Citrix IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevata vulnerabilità in prodotti Citrix NetScaler

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD