2026-010: Kritické zraniteľnosti v Citrix NetScaler ADC a NetScaler Gateway

2. septembra 2026Zdroj: CERT-EU AdvisoriesAI asistované

Citrix 19. augusta 2026 zverejnil bezpečnostné upozornenie na kritické zraniteľnosti CVE-2026-19489 a CVE-2026-19490 v NetScaler ADC a NetScaler Gateway. CERT-EU odporúča okamžitú aktualizáciu postihnutých zariadení.

Dátum vydania: 19-08-2026 16:13:47

História:

  • 19/08/2026 --- v1.0 -- Prvé vydanie

Súhrn

19. augusta 2026 Citrix zverejnil bezpečnostné upozornenie týkajúce sa viacerých kritických zraniteľností v NetScaler ADC (predtým Citrix ADC) a NetScaler Gateway (predtým Citrix Gateway) [1].

CERT-EU odporúča čo najskôr aktualizovať postihnuté zariadenia.

Technické podrobnosti

Zraniteľnosť CVE-2026-19489 (CVSS: 8.8) je zraniteľnosť pretečenia pamäte, ktorá môže viesť k nepredvídateľnému správaniu alebo odmietnutiu služby (Denial of Service).

Zraniteľnosť CVE-2026-19490 (CVSS: 9.3) je obídenie autentifikácie prostredníctvom alternatívnej cesty.

Postihnuté produkty

Postihnuté sú nasledujúce podporované verzie NetScaler ADC a NetScaler Gateway:

  • NetScaler ADC a NetScaler Gateway verzia 14.1 pred 14.1-73.32
  • NetScaler ADC a NetScaler Gateway verzia 13.1 pred 13.1-63.21
  • NetScaler ADC FIPS pred 14.1-73.32 FIPS
  • NetScaler ADC FIPS a NDcPP pred 13.1-37.277

Zraniteľnosť CVE-2026-19489 vyžaduje, aby bol SIP ALG (Session Initiation Protocol Application Layer Gateway) povolený v konfigurácii skupiny Large Scale NAT (LSN).

Zákazníci môžu zistiť, či zariadenie spĺňa predpoklad, kontrolou konfigurácie NetScaler na zadaný reťazec:

add lsn group.*sipalg.*

Zraniteľnosť CVE-2026-19490 vyžaduje, aby bolo zariadenie nakonfigurované ako Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) alebo AAA virtuálny server. Vo verziách 14.1-43.56 a novších a 13.1-61.28 a novších sa problém týka len vtedy, keď je nakonfigurovaná akcia SAML; v starších zostavách a 13.1 FIPS stačí konfigurácia Gateway alebo AAA virtuálneho servera.

Zákazníci môžu zistiť, či zariadenie spĺňa predpoklad, kontrolou konfigurácie NetScaler na zadaný reťazec:

Konfigurácia akcie SAML:

add authentication samlAction.*

Auth alebo VPN vserver:

add authentication vserver .* OR add vpn vserver .*

Odporúčania

CERT-EU odporúča čo najskôr nainštalovať príslušné aktualizované verzie na postihnutých zariadení [1].

Referencie

[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

Súvisiace články