poslední zpráva
SPOJENO AI
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions. [...]
Citrix US IT NL
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-107406 | 9.5 4.0 · NetScaler | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-3055, CVE-2026-4368, CVE-2026-88771, CVE-2026-88772, CVE-2026-88779. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 3
-
· BleepingComputer US nadpis události
Citrix warns admins to patch new NetScaler RCE flaw immediately
Citrix has warned IT administrators to patch systems immediately against a new critical vulnerability affecting NetScaler ADC networking appliances and NetScaler Gateway secure remote access solutions. [...]
-
· CSIRT Itálie (ACN) IT
Rilevata vulnerabilità in prodotti Citrix NetScaler
Citrix ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità "critica" presente nei prodotti NetScaler ADC e Gateway. Tale vulnerabilità, sfruttabile solo quando le funzionalità SAML sono abilitate sui prodotti target, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario o di compromettere la disponibilità del servizio sui sistemi interessati.
-
· NCSC-NL NL
NCSC-2026-0410 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway
Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). De kwetsbaarheid betreft een geheugenoverflow die optreedt tijdens de verwerking van SAML. Deze kan op afstand worden geactiveerd, waardoor een aanvaller willekeurige code kan uitvoeren of een denial of service kan veroorzaken. De kwetsbaarheid ontstaat door onjuiste geheugenafhandeling tijdens SAML-verwerking.