poslední zpráva · zachyceno
SPOJENO AI KEV ✓ EPSS 0.00
Aktivně zneužívaná zranitelnost CVE-2026-88779 v Citrix NetScaler ADC a Gateway
Citrix vydal bezpečnostní opravy pro zranitelnost přetečení paměti CVE-2026-88779 v produktech NetScaler ADC a Gateway s hodnocením CVSS 8,7, která může způsobit odepření služby (DoS). Chyba se týká konfigurací využívajících SAML autentizaci a podle dostupných informací byla aktivně zneužívána jako zero-day, přičemž ji agentura CISA zařadila na seznam známých zneužívaných zranitelností.
Citrix FI US IT NL
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-88779 | 8.7 4.0 · NetScaler | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.
Jak se o tom psalo 5
-
· zachyceno · NCSC-FI FI
Bezpečnostní bulletin pro Citrix NetScaler ADC a Gateway: CVE-2026-88779
V produktech Citrix NetScaler ADC a NetScaler Gateway byla odhalena zranitelnost přetečení paměti CVE-2026-88779, která může vést k odepření služby. Problém se týká systémů nakonfigurovaných pro SAML autentizaci v kombinaci s funkcemi Gateway nebo AAA a k dispozici je oficiální oprava.
originál: Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88779
-
· BleepingComputer US
Citrix opravil zero-day chybu v NetScaleru zneužívanou k útokům
Společnost Citrix vydala mimořádné bezpečnostní aktualizace pro novou DoS zranitelnost v produktu NetScaler, která je sledována jako CVE-2026-88779. Podle zdroje je tato chyba již aktivně zneužívána při zero-day útocích a výzkumníci prověřují, zda ji lze využít i pro vzdálené spuštění kódu.
originál: Citrix patches NetScaler SAML zero-day exploited in attacks
-
· CSIRT Itálie (ACN) IT
Zranitelnost v produktech Citrix NetScaler
Citrix vydal bezpečnostní aktualizace pro produkty NetScaler ADC a Gateway, které řeší zranitelnost CVE-2026-88779 s vysokou závažností.
-
· NCSC-NL NL
Oprava zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway
Citrix podle NCSC-NL opravil zranitelnost v produktech NetScaler ADC a NetScaler Gateway. Chyba spočívá v přetečení paměti ve verzích starších než 14.1-73.41 a 13.1-64.28 a může vést k odepření služby (DoS) narušením její dostupnosti.
originál: NCSC-2026-0399 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en NetScaler Gateway
-
· zachyceno · CISA KEV US
CISA zařadila zranitelnost v Citrix NetScaler do katalogu KEV
Agentura CISA přidala chybu CVE-2026-88779 v produktu Citrix NetScaler do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v nesprávném omezení operací v rámci paměťového bufferu a termín pro její nápravu byl stanoven na 7. října 2026.
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0024 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0054 USD.