2026-010: Kritické zraniteľnosti v Citrix NetScaler ADC a NetScaler Gateway
Citrix 19. augusta 2026 zverejnil bezpečnostné upozornenie na kritické zraniteľnosti CVE-2026-19489 a CVE-2026-19490 v NetScaler ADC a NetScaler Gateway. CERT-EU odporúča okamžitú aktualizáciu postihnutých zariadení.
Dátum vydania: 19-08-2026 16:13:47
História:
- 19/08/2026 --- v1.0 -- Prvé vydanie
Súhrn
19. augusta 2026 Citrix zverejnil bezpečnostné upozornenie týkajúce sa viacerých kritických zraniteľností v NetScaler ADC (predtým Citrix ADC) a NetScaler Gateway (predtým Citrix Gateway) [1].
CERT-EU odporúča čo najskôr aktualizovať postihnuté zariadenia.
Technické podrobnosti
Zraniteľnosť CVE-2026-19489 (CVSS: 8.8) je zraniteľnosť pretečenia pamäte, ktorá môže viesť k nepredvídateľnému správaniu alebo odmietnutiu služby (Denial of Service).
Zraniteľnosť CVE-2026-19490 (CVSS: 9.3) je obídenie autentifikácie prostredníctvom alternatívnej cesty.
Postihnuté produkty
Postihnuté sú nasledujúce podporované verzie NetScaler ADC a NetScaler Gateway:
- NetScaler ADC a NetScaler Gateway verzia 14.1 pred 14.1-73.32
- NetScaler ADC a NetScaler Gateway verzia 13.1 pred 13.1-63.21
- NetScaler ADC FIPS pred 14.1-73.32 FIPS
- NetScaler ADC FIPS a NDcPP pred 13.1-37.277
Zraniteľnosť CVE-2026-19489 vyžaduje, aby bol SIP ALG (Session Initiation Protocol Application Layer Gateway) povolený v konfigurácii skupiny Large Scale NAT (LSN).
Zákazníci môžu zistiť, či zariadenie spĺňa predpoklad, kontrolou konfigurácie NetScaler na zadaný reťazec:
add lsn group.*sipalg.*
Zraniteľnosť CVE-2026-19490 vyžaduje, aby bolo zariadenie nakonfigurované ako Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) alebo AAA virtuálny server. Vo verziách 14.1-43.56 a novších a 13.1-61.28 a novších sa problém týka len vtedy, keď je nakonfigurovaná akcia SAML; v starších zostavách a 13.1 FIPS stačí konfigurácia Gateway alebo AAA virtuálneho servera.
Zákazníci môžu zistiť, či zariadenie spĺňa predpoklad, kontrolou konfigurácie NetScaler na zadaný reťazec:
Konfigurácia akcie SAML:
add authentication samlAction.*
Auth alebo VPN vserver:
add authentication vserver .* OR add vpn vserver .*
Odporúčania
CERT-EU odporúča čo najskôr nainštalovať príslušné aktualizované verzie na postihnutých zariadení [1].
Referencie
[1] https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939