CVE-2026-107406: Rilevata vulnerabilità in prodotti Citrix NetScaler

3 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-107406

Hodnocení závažnosti

9.5 CVSS 4.0 NetScaler

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

Weitere kritische Sicherheitslücke in Citrix NetScaler ADC und NetScaler Gateway - Updates verfügbar

09. Oktober 2026 Beschreibung Citrix hat ein Security Bulletin zu einer kritischen Sicherheitslücke in Citrix NetScaler ADC und Citrix NetScaler Gateway veröffentlicht. Es handelt sich um einen Speicherüberlauf, der zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) oder zu einem Denial-of-Service (DoS) führen kann. Voraussetzung ist, dass das Gerät als SAML Service Provider (SP) oder SAML Identity Provider (IdP) konfiguriert ist. Betroffen sind auch Systeme, die bereits…

KEV ✓ EPSS 0.01 CVSS 9.5 CVE-2026-107406 CVE-2026-88771 CVE-2026-88778 CVE-2026-88779 Citrix AT

tg: zranitelnost tp: identita

· CERT.at · Weitere kritische Sicherheitslücke in Citrix NetScaler ADC und NetScaler Gateway - Updates verfügbar

Citrix warns admins to patch new NetScaler RCE flaw immediately

Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions. [...]

CVE-2026-107406 * CVE-2026-3055 * CVE-2026-4368 * CVE-2026-88771 * CVE-2026-88772 * CVE-2026-88779 * Citrix US

tg: zranitelnost

· BleepingComputer · Citrix warns admins to patch new NetScaler RCE flaw immediately

Rilevata vulnerabilità in prodotti Citrix NetScaler

Citrix ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" presente nei prodotti NetScaler ADC e Gateway. Tale vulnerabilità, sfruttabile solo quando le funzionalità SAML sono abilitate sui prodotti target, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario o di compromettere la disponibilità del servizio sui sistemi interessati.

CVE-2026-107406 Citrix IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevata vulnerabilità in prodotti Citrix NetScaler