← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI KEV ✓ EPSS 0.00

Aktivně zneužívaná zranitelnost CVE-2026-88779 v Citrix NetScaler ADC a Gateway

Citrix vydal bezpečnostní opravy pro zranitelnost přetečení paměti CVE-2026-88779 v produktech NetScaler ADC a Gateway s hodnocením CVSS 8,7, která může způsobit odepření služby (DoS). Chyba se týká konfigurací využívajících SAML autentizaci a podle dostupných informací byla aktivně zneužívána jako zero-day, přičemž ji agentura CISA zařadila na seznam známých zneužívaných zranitelností.

Číst originál na BleepingComputer →

5 zpráv z 5 zdrojů · první · zachyceno CZ · EN/orig

Citrix FI US IT NL

tg: zneužíváno tg: zranitelnost tp: DDoS

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-88779 8.7 4.0 · NetScaler KEV ✓ 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.7.

Jak se o tom psalo 5

  1. · zachyceno · NCSC-FI FI

    Bezpečnostní bulletin pro Citrix NetScaler ADC a Gateway: CVE-2026-88779

    V produktech Citrix NetScaler ADC a NetScaler Gateway byla odhalena zranitelnost přetečení paměti CVE-2026-88779, která může vést k odepření služby. Problém se týká systémů nakonfigurovaných pro SAML autentizaci v kombinaci s funkcemi Gateway nebo AAA a k dispozici je oficiální oprava.

    originál: Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88779

  2. · BleepingComputer US

    Citrix opravil zero-day chybu v NetScaleru zneužívanou k útokům

    Společnost Citrix vydala mimořádné bezpečnostní aktualizace pro novou DoS zranitelnost v produktu NetScaler, která je sledována jako CVE-2026-88779. Podle zdroje je tato chyba již aktivně zneužívána při zero-day útocích a výzkumníci prověřují, zda ji lze využít i pro vzdálené spuštění kódu.

    originál: Citrix patches NetScaler SAML zero-day exploited in attacks

  3. · CSIRT Itálie (ACN) IT

    Zranitelnost v produktech Citrix NetScaler

    Citrix vydal bezpečnostní aktualizace pro produkty NetScaler ADC a Gateway, které řeší zranitelnost CVE-2026-88779 s vysokou závažností.

    originál: Vulnerabilità in prodotti Citrix NetScaler

  4. · NCSC-NL NL

    Oprava zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    Citrix podle NCSC-NL opravil zranitelnost v produktech NetScaler ADC a NetScaler Gateway. Chyba spočívá v přetečení paměti ve verzích starších než 14.1-73.41 a 13.1-64.28 a může vést k odepření služby (DoS) narušením její dostupnosti.

    originál: NCSC-2026-0399 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en NetScaler Gateway

  5. · zachyceno · CISA KEV US

    CISA zařadila zranitelnost v Citrix NetScaler do katalogu KEV

    Agentura CISA přidala chybu CVE-2026-88779 v produktu Citrix NetScaler do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v nesprávném omezení operací v rámci paměťového bufferu a termín pro její nápravu byl stanoven na 7. října 2026.

    originál: Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-88779)

Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0024 USD.

Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0054 USD.